8/3

Ansible Vault는 플레이북 또는 변수 파일을 암호화 하거나 변수 값을 암호화하여 민감한 콘텐츠를 보호할 수 있다.

⇒ 패스워드가 필요

ansible-vault 명령을 사용하여 암호화된 변수를 생성하고 암호화된 파일을 생성, 기존 파일을 암호화 하거나 암호화된 파일을 편집하고 복호화할 수 있다.

암호화 할수 있는 대상

볼트 패스워드

Vault ID 및 여러 볼트 패스워드

단일 볼트 패스워드

Ansible Vault는 기본적으로 단일 볼트 패스워드를 사용하며, ansible-vault 명령을 실행하면 패스워드를 입력받는 프롬프트가 나오며, 단일 볼트 패스워드를 지정할 수 있다.

패스워드 파일을 이용해 사용할 단일 볼트 패스워드를 제공할 수도 있다.

--vault-password-file [TEXT_FILE]

Vault ID 및 여러 볼트 패스워드

Ansible Vault는 Vault ID를 통해 각 암호화 대상에 별도의 볼트 패스워드를 지원한다.

Vault ID는 개별 볼트 패스워드를 구별하기 위한 Label이다.