【发布时间】:2021-10-27 20:05:33
【问题描述】:
我正在为 ansible 编写一个动态清单插件,它从 API 中提取设备信息并将其添加到清单中。要配置我的插件,我需要从插件配置 yaml 文件中检索到的服务的用户名和密码
plugin_conf.yaml:
plugin: my_inventory_plugin
host_location: api.example.com
port: 443
user: some_user
password: some_pass
由于将凭据存储在受版本控制的文件中是不好的,因此 ansible vault 是否支持加密存储在插件配置文件中的值的功能?
即我的插件的用户可以做类似的事情
plugin: my_inventory_plugin
host_location: api.example.com
port: 443
user: !vault|
$FOO;1.1;AES256
blah blah
password: !vault|
$BAR;1.1;AES256
something else
无论他们使用不安全的纯文本还是 ansible Vault,我的插件仍然可以使用 self.get_option('user') 方法获取值?
【问题讨论】:
-
你试过了吗?结果如何?
-
@Zeitounator 我做到了。无需特殊处理案例。谢谢!