【问题标题】:How to send Public Key while running ansible-playbook?如何在运行 ansible-playbook 时发送公钥?
【发布时间】:2021-08-22 09:54:30
【问题描述】:

我正在研究使用授权 CA 对密钥进行签名的 vault-ssh 秘密引擎方法,您可以使用该签名证书向客户端进行身份验证,

您可以查看此链接:- https://www.vaultproject.io/docs/secrets/ssh/signed-ssh-certificates

我可以使用以下命令登录客户端机器:-

ssh -i id_rsa -i signed-vault.crt test@client-ip

我需要对 ansible 做同样的事情,但我发现在 ansible 中无法随时随地发送公钥,或者在运行 ansible-playbook 命令时,您可以使用 --private 发送私钥-key 选项。

所以需要帮助,有什么方法可以让我们随时随地发送公钥或任何解决方法。

如果需要更清楚地了解 vault-ssh-setup,您可以查看此博客

https://brian-candler.medium.com/using-hashicorp-vault-as-an-ssh-certificate-authority-14d713673c9a

【问题讨论】:

    标签: ssh ansible hashicorp-vault vault


    【解决方案1】:

    我正在谷歌上搜索一些东西并找到这个 github 链接:- https://gist.github.com/nehrman/3951a9f61083e462c60aeffcd942acb8

    我们可以使用 set_fact 来完成这件事。

      - set_fact:
            ansible_ssh_private_key_file: "{{ r_tempfile.path }}/id_rsa"
    
        - set_fact:
            ansible_ssh_extra_args: "-i {{ r_tempfile.path }}/signed"
    
        - set_fact:
            ansible_user: ansible
    

    感谢 nehrman 撰写本文。 https://github.com/nehrman

    【讨论】:

      猜你喜欢
      • 2020-01-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-10-14
      • 1970-01-01
      • 1970-01-01
      • 2021-06-04
      相关资源
      最近更新 更多