【发布时间】:2020-10-03 10:42:48
【问题描述】:
我想使用 Ansible 和 Ansible-Vault 部署一个包含敏感数据的 docker-compose 应用程序。 Ansible 将存储库克隆到服务器,将其移动到适当的位置并启动 Docker 容器。 应用程序在 docker-compose.yaml 文件的子路径中包含带有环境变量的敏感文件。
如何隐藏文件的敏感部分,同时保持其余部分完好无损?我知道,可以使用 ansible-vault 加密变量并在 Ansible 内部调用,但我需要在服务器上以明文形式使用它们。还是有别的办法?
基本上我想在 docker-compose 应用程序的存储库中留下尽可能多的信息,并且只使用 Ansible 部署敏感数据。我想简单地将所有环境文件放在 Ansible 中并加密敏感部分,但这个解决方案将信息拆分到两个我不喜欢的存储库中。
【问题讨论】:
标签: ansible