【问题标题】:Ansible Vault - .json not unencryptedAnsible Vault - .json 未加密
【发布时间】:2015-10-25 04:09:31
【问题描述】:

我有一个 .json 文件,我已使用 ansible vault 成功加密:

{
  "database": {
    "username": "root",
    "password": "mypassword",
    "host": "127.0.0.1:3306",
    "name": "database"
  }
}

加密为:ansible-vault encrypt config.json

运行 ansible playbook:ansible-playbook -i hosts playbook.yml --ask-vault-pass

输入相同的密码,playbook 运行,但文件在服务器上未加密。

有什么想法吗?

【问题讨论】:

标签: json encryption ansible ansible-playbook ansible-vault


【解决方案1】:

不幸的是,您不能简单地加密文件然后将它们传输过来。关于这个有几个githubissues,但最终的解决方案是你必须将文件的加密内容存储在一个变量中,或者使用lookup插件来获取文件内容并将它们远程放置。

加密变量应该是不言自明的。下面是一个使用查找插件的简单示例:

- copy: 
    content: "{{ lookup('file', 'files/deepest/darkest/secrets') }}" 
    dest: /remote/unencrypted/destination

【讨论】:

    猜你喜欢
    • 2020-10-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-02
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多