【问题标题】:Can ansible vault encrypt values in plugin configuration files?ansible vault 可以加密插件配置文件中的值吗?
【发布时间】:2021-10-27 20:05:33
【问题描述】:

我正在为 ansible 编写一个动态清单插件,它从 API 中提取设备信息并将其添加到清单中。要配置我的插件,我需要从插件配置 yaml 文件中检索到的服务的用户名和密码

plugin_conf.yaml:

plugin: my_inventory_plugin
host_location: api.example.com
port: 443
user: some_user
password: some_pass

由于将凭据存储在受版本控制的文件中是不好的,因此 ansible vault 是否支持加密存储在插件配置文件中的值的功能?

即我的插件的用户可以做类似的事情

plugin: my_inventory_plugin
host_location: api.example.com
port: 443
user: !vault|
          $FOO;1.1;AES256
          blah blah
password: !vault|
          $BAR;1.1;AES256
          something else

无论他们使用不安全的纯文本还是 ansible Vault,我的插件仍然可以使用 self.get_option('user') 方法获取值?

【问题讨论】:

  • 你试过了吗?结果如何?
  • @Zeitounator 我做到了。无需特殊处理案例。谢谢!

标签: ansible ansible-inventory


【解决方案1】:

我自己测试过,答案是肯定的。 如果用户使用 ansible vault 加密字符串并使用-n 设置机密名称,他们可以将变量名称用于我的配置文件。我的插件中不需要特殊的处理案例来处理纯文本凭据或 ansible vault 凭据。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-01-03
    • 2019-02-09
    • 2020-10-13
    • 1970-01-01
    • 1970-01-01
    • 2020-01-24
    • 1970-01-01
    相关资源
    最近更新 更多