playbook'ов: где Вы храните приватный SSH ключ и пароль пользователя? (GitLab, HashiCorp Vault, ...)
Спасибо
secret var. в гитлабе
понял, спасибо
HashiCorp Vault
Особо не принципиально где хранить. Главное - использовать в CI его лучше через ssh-agent, а не складывать куда-то
с одной стороны - да с другой - вариант с волтом мне видится более безопасным
спасибо
Из волта его же все равно как-то ssh-клиенту передавать нужно будет
да но при ограничении доступа к волту только от гитлаба это уже меньшая проблема не хочется хранить в гуе пароль, который может посмотеть любой пользователь с доступом (и без логгирования этого доступа)
Обсуждают сегодня