【发布时间】:2017-07-14 16:48:26
【问题描述】:
我尝试在 docker 中运行一些 Chef 食谱。 chef-container 接缝是一个很好的解决方案。 在食谱中,我使用来自通过chef-vault 加密的data_bags 的凭据。
是否已经有厨师容器与厨师保险库相结合的解决方案?
【问题讨论】:
标签: ruby chef-infra docker
我尝试在 docker 中运行一些 Chef 食谱。 chef-container 接缝是一个很好的解决方案。 在食谱中,我使用来自通过chef-vault 加密的data_bags 的凭据。
是否已经有厨师容器与厨师保险库相结合的解决方案?
【问题讨论】:
标签: ruby chef-infra docker
除了 chef-vault 固有的烦恼,您必须在创建节点(容器)后重新散列,我看不出您需要什么特别的东西。
【讨论】:
我认为应该这样做。如果您只是在寻找替代品,那么还有一个 Hashicorp Vault。他们有企业版和开源版。
Vault 是一种用于安全访问机密的工具,可为任何机密提供统一接口,同时提供严格的访问控制并记录详细的审核日志。
【讨论】: