Ansible Vault
Также: ansible-vault, vault ansible, шифрование секретов ansible, зашифрованные переменные
Ansible Vault - встроенный механизм шифрования в Ansible, который позволяет хранить пароли, токены и ключи прямо в playbook-файлах и переменных, не открывая их в открытом виде. Файл или отдельная переменная шифруется командой ansible-vault encrypt, а при запуске playbook Ansible сам расшифровывает нужные значения - достаточно передать мастер-пароль. Это позволяет безопасно коммитить секреты в git-репозиторий вместе с остальной инфраструктурой.
Статьи с этим термином · 12
- Переход с AWX 19 на Ansible Automation Platform 2.0: automation mesh в сегментированных сетях · 27 октября 2021
- Ansible 2.6 и network-модули: плейбук вместо трёх часов на коммутаторах Cisco · 24 сентября 2018
- AWX вместо Ansible Tower: разворачиваем open-source UI для централизованной автоматизации · 29 мая 2018
- Ansible 2.4: network automation для Cisco IOS - переходим на ios_config без expect · 6 февраля 2018
- Mozilla SOPS vs Ansible Vault: шифрование отдельных полей YAML в GitOps-пайплайне · 30 марта 2017
- HashiCorp Vault: dynamic secrets для PostgreSQL, PKI-backend и AppRole в CI/CD · 21 марта 2017
- Ansible-репозиторий: Galaxy для hardening, собственные роли для бизнес-логики, порядок в layout · 27 мая 2016
- Ansible Vault в Jenkins-пайплайне: зашифрованные секреты в git без паранойи · 22 марта 2016
- Git для инфраструктуры: ветвление по окружениям вместо папки «backup старый» · 16 июня 2015
- Ansible playbook вместо чеклиста: провизионируем новый Linux-сервер за 20 минут · 9 января 2015
- Ansible на Windows: первый опыт с win_feature, win_service и WinRM · 16 декабря 2014
- Ansible Vault: шифруем секреты прямо в репозитории · 28 октября 2014