내 노트북에서 일부 클라우드 서버를 관리하기 위해 Ansible 2.2를 사용하고 있습니다. OpenSSL 개인 키를 서버 중 하나의 특정 위치로 전송하여 TLS 종료를 위해 nginx에서 사용하려고합니다. 당연히이 파일은 비밀로 유지해야하므로 Ansible Vault을 사용하여 암호화했습니다. 그러나 Vault는 제어 시스템의 디스크에있는 파일 만 보호합니다. 제어 시스템에서 관리 노드로 데이터를 전송할 때 작동하지 않습니다.파일을 안전하게 전송할 수 있습니까?
네트워크 트래픽을 모니터링하는 누군가가 전송하는 동안 개인 키가 손상되지 않았는지 확인하고 싶습니다. docs for the copy
module에서 볼 수있는 내용을 구체적으로 언급하지 않았습니다. 내가 아는 한, 관리 노드와의 모든 통신은 SSH를 통해 수행됩니다. 그게 안전한가요? 파일 전송을 포함합니까?
르네의 답변이 맞습니다. 보안을 강화하려면 -vvvv로 게임 북을 실행하여 ssh 연결을 통해 진행되는 모든 트래픽을 확인하십시오. 보안 채널을 통해 노드로 전송되는 편안함을 얻을 수 있습니다. 'ansible-playbook -vvvv myplaybook.yml' –