6

私は boxen (および puppet) をまったく使用したことがなく、セットアップ中にユーザーにパスワードの入力を求めたいと考えています。入力を暗号化して構成ファイルに追加する必要があります。

テンプレートを使用してファイルを生成しますが、テンプレート内でコードを実行するときにパペットがコンソールに書き込みを行わないため、パスワードを取得するのは少し難しいです。

ルビーまたはシェルスクリプトを使用してユーザーにプロンプ​​トを表示し、パスワードを環境変数に保存して後でテンプレートで使用することを検討しましたが、これがこれを行うための最良または最も安全な方法であるかどうかはわかりません.

助言がありますか?ボクセン/パペットでこの種のことを行うための「ベストプラクティス」はありますか?

4

1 に答える 1

0

hiera を使用し、hiera-gpg またはhiera-eyamlバックエンドを使用して hiera データを暗号化できます

他のオプションは、環境変数FACTER_MYPASSWORDまたは外部ファクトでファクトを使用することです/etc/facter/facts.d

于 2014-09-21T10:05:11.800 に答える