gpt4 book ai didi

ansible - 有没有办法同时拥有加密和非加密的主机变量?

转载 作者:行者123 更新时间:2023-12-02 08:17:32 25 4
gpt4 key购买 nike

如果我使用 ansible-vault 加密 host_vars/* 文件,除了驻留在 list 中的主机变量之外,我似乎没有机会拥有未加密的主机变量文件。我错过了什么吗?

最佳答案

As it turns outhost_vars- 和 group_vars- 文件实际上可能是目录。也就是说,可以创建 host_vars/example.com/vaulthost_vars/example.com/vars,而不是创建 host_vars/example.com 。读取该目录中的所有文件。这就解决了。

此外,the best practice就是将vault_前缀的敏感变量存储在vault文件中,并在vars文件中将其重新赋值给非前缀变量。就像这样:

金库:

vault_mysql_password: '...'

变量:

mysql_password: '{{ vault_mysql_password }}'

这样,您就可以使用 grep 或任何类似工具查找加密变量。

关于ansible - 有没有办法同时拥有加密和非加密的主机变量?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29623062/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com