gpt4 book ai didi

ansible - 如何自动执行Ansible Vault解密?

转载 作者:行者123 更新时间:2023-12-04 13:31:21 25 4
gpt4 key购买 nike

我想自动解密ansible保管库,而不必从命令行指定保管库位置或密码。

我主要是在寻找一种解决方案,该解决方案的工作方式类似于~/.netrc的工作方式。当您在其中放置凭据时,工具(例如curl,wget等)将知道如何加载它们。

如果您不这样做,那么执行就可以了。

这非常重要,因为我需要能够自动执行这些可操作的剧本,因此提示输入密码显然不是一个选择。

另外,我不想不必向每个剧本添加--vault-password-file参数。有任何想法吗?

最佳答案

与 list 非常相似,如果vault-password-file设置了可执行位Ansible will run it and use stdout as the password

这样一来,您就可以编写脚本,将密码包装在PGP加密中,放在访问受限的S3存储桶中,使用AWS KMS或任何您喜欢的东西。

关于ansible - 如何自动执行Ansible Vault解密?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35462752/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com