Как обрабатывать SSL-сертификат закрытого ключа с помощью Ansible

Я хотел бы развернуть конфигурацию моего веб-сервера с копией .

Есть ли способ сохранить зашифрованный закрытый ключ сертификата SSL и расшифровать его при запуске playbook?

Причина в том, что я хочу использовать частные репозитории Github. Но файл по-прежнему будет в облаке и на расстоянии одного щелчка мыши от экспонирования.

0
задан 16 February 2016 в 18:50
1 ответ

Взгляните на Ansible Vault .

Короче говоря, это способ хранения зашифрованных файлов YAML, которые могут быть расшифрованы непосредственно с помощью Ansible.

Вы затем запускается доступный с - ask-vault-pass :

ansible-playbook site.yml --ask-vault-pass
1
ответ дан 4 December 2019 в 16:41

Теги

Похожие вопросы