puppet から ansible への移行の一部。現在の puppet 設定は eyaml を使用しています:
:eyaml:
:datadir: /opt/puppet/yamls
:pkcs7_private_key: /opt/puppet/secure/keys/eyaml_private_key.pkcs7.pem
:pkcs7_public_key: /opt/puppet/public/eyaml_public_key.pkcs7.pem
:extension: 'yaml'
Ansible には暗号化を実現する Vault がありますが、これまでの理解では、パスワードをプレーン テキストとしてファイルに保存する必要があります。
ansible Vault に eyaml と同様のキーの組み合わせを使用できますか?