Aurora Kursy

Kursy Ansible od zera do bohateraSekrety pod kontrolą — ansible-vault

Sekrety pod kontrolą — ansible-vault

Lekcja 15 z 20

Ta lekcja wymaga dostępu do kursu

Hasła i klucze nie mają prawa leżeć plaintextem w repozytorium. ansible-vault create/encrypt/edit/view, szyfrowanie pojedynczej wartości przez encrypt_string, uruchamianie z --ask-vault-pass i --vault-password-file. Vault-id, gdy środowisk i haseł jest więcej. Praktyki: co szyfrować (wartości, nie całe pliki z nazwami zmiennych — inaczej grep nic nie znajdzie), skąd brać hasło vault w CI i dlaczego commit sekretu do Gita to incydent, a nie wpadka.

Pełny dostęp obejmuje wszystkie lekcje, ćwiczenia i sprawdziany, bezterminowo. Płatność BLIK-iem, przelewem albo kartą.