- Apakah amalan terbaik peti besi di Ansible?
- Apakah amalan terbaik untuk pembolehubah dan peti besi di Ansible?
- Bagaimana saya menyimpan data rahsia dalam buku main saya dan Ansible?
Apakah amalan terbaik peti besi di Ansible?
Amalan terbaik semasa menggunakan Vault Ansible adalah untuk menyulitkan hanya data sensitif. Dalam contoh yang dijelaskan di atas, pasukan pembangunan tidak mahu berkongsi kata laluan mereka dengan pengeluaran dan pasukan pementasan tetapi mereka mungkin memerlukan akses kepada data tertentu untuk menjalankan tugas mereka sendiri.
Apakah amalan terbaik untuk pembolehubah dan peti besi di Ansible?
Pembolehubah dan peti besi
Pendekatan amalan terbaik untuk ini adalah bermula dengan kumpulan_vars/ subdirektori yang dinamakan sempena kumpulan. Di dalam subdirektori ini, buat dua fail bernama VARS dan Vault . Di dalam fail VARS, tentukan semua pembolehubah yang diperlukan, termasuk yang sensitif.
Bagaimana saya menyimpan data rahsia dalam buku main saya dan Ansible?
Sekiranya anda ingin menyimpan data rahsia dalam kandungan ansible anda dan masih berkongsi secara terbuka atau menyimpan perkara dalam kawalan sumber, lihat menggunakan pembolehubah dan fail yang disulitkan. Ini boleh digunakan untuk mengekalkan output verbose tetapi menyembunyikan maklumat sensitif dari orang lain yang ingin dapat melihat output.