【问题标题】:Ansible hide ansible_passwordAnsible 隐藏 ansible_password
【发布时间】:2021-03-29 16:40:52
【问题描述】:

我熟悉ansible-vault功能的解决方案。

我们的密码存储为对外部查找的调用(具体来说 - Cyber​​ark 密码)。

但是,普通用户仍然可以使用简单的调试命令来查看它们

ansible -m debug -a var=ansible_password <some host>

我熟悉称为“no_log”的 ansible 功能。当您在任务或特定变量(在 Ansible 参数规范中)设置此属性时 - 输出是隐藏的,即使是非常冗长的

有没有办法在 ansible_password 变量上设置这个属性?所以没人可以打印吗?

我们想出的唯一其他解决方案是使用保险库,但所有的cyberarcpassword查找都是为了“切断”保险库功能......

【问题讨论】:

    标签: ansible ansible-vault cyber-ark


    【解决方案1】:

    您可以将密码设置为在每次调用或执行后在 Cyber​​ark 中过期或更改。为什么要担心用户看到 Cyber​​ark 的密码? Ansible 使用后可能就没用了。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-09-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-01-04
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多