Puncte:1

Ascunde-mi parola în Ansible Playbook

drapel cn

Aș dori să rulez mysqldump în manualul Ansible de către modulul shell. Încerc să găsesc o modalitate de a ascunde parola rădăcină MySQL în manualul ansible sau Ubuntu.

În prezent, am un fișier care a fost criptat de ansible-vault pentru a stoca parola mea root mysql, apoi pot apela parola ca variabilă în playbook. Dar aș dori ca crontab să-mi ruleze manualul de jocuri ansible în fiecare zi. Prin urmare, este imposibil să introduceți manual parola seifului. Am descoperit că ansible-vault poate crea un fișier de parolă pentru seif pentru a stoca parola seifului, apoi nu trebuie să introducem parola manual când rulăm ansible-playbook. Dar conținutul din fișierul cu parolă Vault este încă text simplu.......

Cum îmi ascund complet parola în playbook-ul Ansible și în sistemul meu Ubuntu?

Sunt foarte nou în Ansible, orice ajutor este apreciat!

Puncte:4
drapel in

Nu se poate asa ceva. La un moment dat trebuie să stocați ceva care vă permite să decriptați parola.

Utilizați acreditări care sunt generate special pentru acest proces, fără acreditări personale.
Restricționați accesul la fișierul cu parole la persoanele care trebuie să-l folosească. Nu mai poți face nimic.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.