【发布时间】:2018-11-30 10:43:09
【问题描述】:
我在 puppet 中有一个带有一个私钥和一个公钥的文件。它基本上是一个模板(.erb),内容由一个公钥和一个私钥组成。有什么方法可以在推送到 r10k 控制回购之前加密密钥.
我用于加密密码的 Eyaml。
【问题讨论】:
我在 puppet 中有一个带有一个私钥和一个公钥的文件。它基本上是一个模板(.erb),内容由一个公钥和一个私钥组成。有什么方法可以在推送到 r10k 控制回购之前加密密钥.
我用于加密密码的 Eyaml。
【问题讨论】:
首先用密码加密你的证书,密钥包(使用openssl或其他)并将eyaml加密的密码存储在你的hiera中。
如果您不小心处理,请注意您希望 puppet 的安全级别可能会泄露您的密码。
【讨论】: