代码之家  ›  专栏  ›  技术社区  ›  emeraldjava

以安全的方式存储“ansible”ssh“private”key“file”?[关闭]

  •  0
  • emeraldjava  · 技术社区  · 7 年前

    我想知道在源代码管理中将“ansible”ssh_private_key_file“值存储为ansible术语集的一部分,推荐的最佳实践是什么。我遵循了这条极好的思路 Ansible with multiple SSH key pair 但是.pem文件将对任何读取git repo的用户公开。

    1. 使用ansible vault加密私钥详细信息。这使我可以在git中安全地保存私钥内容。
    2. 在Jenkins凭证管理器中保存私钥详细信息。这有点混乱,因为配置现在在两个地方。

    如有任何建议,将不胜感激。

    1 回复  |  直到 7 年前
        1
  •  2
  •   J. Garnier    7 年前

    将机密(如私钥、密码、证书或其他任何东西)作为纯文本放入存储库中,这样您就可以使用ansible vault内置功能来加密敏感数据,这不是一个好做法。 之后,您可以将它们提交到git存储库。

    您可以在此处查看ansible团队的官方建议: https://docs.ansible.com/ansible/latest/user_guide/playbooks_best_practices.html