ansible-vault

    5

    2답변

    내 노트북에서 일부 클라우드 서버를 관리하기 위해 Ansible 2.2를 사용하고 있습니다. OpenSSL 개인 키를 서버 중 하나의 특정 위치로 전송하여 TLS 종료를 위해 nginx에서 사용하려고합니다. 당연히이 파일은 비밀로 유지해야하므로 Ansible Vault을 사용하여 암호화했습니다. 그러나 Vault는 제어 시스템의 디스크에있는 파일 만 보호합

    0

    1답변

    저는 Cumulus-Linux (whitebox) 네트워킹을위한 자동화 작업을하고 있습니다. 나는 Animal Vault를 사용하여 새로운 Cumulus 스위치에 내장 된 로컬 계정에 대한 내 플레이 북의 암호를 암호화합니다. 그러나, 제가 플레이 북을 실행할 때, 내 볼트 파일에서 사용자 이름 변수를 읽을 수는 있지만, 내가 정의한 암호 변수는 읽지 못할

    0

    1답변

    무언가에서 무경계 파일을 생성 할 수 있습니까? 내가 로컬에서 실행되는 다른 서버에 대한 배포 패키지를 만드는 중입니다. 중요한 데이터를 암호화하려고합니다. 키 자체가 다른 채널을 통해 전송됩니다. 볼트 파일을 만들 수있는 비보안 모드가 비 대화식 모드입니까? 아니면 어떤 내재적 인 방법이 있습니까?

    0

    1답변

    debops.nullmailer을 사용할 수 없습니다 (2.4)를 사용하여 내 호스트에 nullmailer를 구성하려고합니다. 변수에 암호가 암호화되어 있으므로 보안 기능을 사용하여 암호를 암호화하려고합니다. --ask-vault-pass와이 적용 그러나 --- - name: My baseline hosts: all become: tru

    0

    1답변

    나는 Anentials 볼트 파일에 저장된 일부 매개 변수를 참조하는 Ansible 플레이 북을 시작하려고하는 Jenkinsfile을 가지고 있습니다. Ansible 버전에 설치되어 2.4.0.0 여기 내 젠킨스 파일의 코드 조각입니다 : withCredentials([[$class: 'StringBinding', credentialsId: 'vault_t

    0

    2답변

    위험 요소 플레이 북에서 변수로 볼트 암호에 액세스하는 방법이 있습니까? 나는 이런 식으로 뭔가를 찾고 있어요 : 다른 파일에 암호를 저장하고 사용하는 --- debug: var=ansible_vault_password

    0

    2답변

    내 볼트 변수를 구성하는 모범 사례 폴더 구조를 파악하려고합니다. 현재는 다음과 같습니다 그러나 group_vars/ group1.yml group2.yml host_vars/ host1.yml host2.yml roles/ .../ vault/ enc-file1.yml enc-file2.

    0

    1답변

    내 개발 기계에서 모든 것이 잘 작동합니다. ERROR! Decryption failed on /data/jenkins/workspace/.../secrets.yml FATAL: command execution failed hudson.AbortException: Ansible playbook execution failed 명령 젠킨스 작업에서 실행

    2

    1답변

    내 사용자 지정 라이브러리를 만들었으므로 내 사용자 지정 라이브러리를 내 리포지토리의 공용 폴더에 추가했습니다. 그 점에서 변수를 동적으로 전달해야합니다. 그것은 기밀 패스워드입니다. 그래서 나는 금고에서 "금고 (vault)"를 사용하고 있습니다. 내 요구 사항은 호스트 앞에 tasks\main.yml에 include_vars을 전달하는 방법입니다. 예

    1

    1답변

    ansible-vault을 사용하여 파일을 암호화해야합니다. 파일이 안전 금고에서 암호화되지 않은 경우에만 암호화를 수행하고 싶습니다. 내 Ansible 플레이 북에서이 작업을 사용하는 것을 시도하고있다 : - local_action: command ansible-vault encrypt path/to/file when: <when fil