конфигурируется из роли ансибла. один из этапов -- создание мастер-ключа для доступа к конфигурации сервиса через API. куда сохранять этот ключ, в локальный файл в /etc, в локальные факты, куда-то еще? (vault etc) . ключ будет использоваться в других ролях
В vault можно по идее. У меня та же задача (админский токен для тестового деплоя), но я заморачиваться не стал, а просто закинул его как файлик на тот же хост, что и анзибл.
Обсуждают сегодня