2012-06-23 13 views
18

¿Cuál es la mejor manera de almacenar y manejar información confidencial con títeres y distribuirla de manera segura a sus nodos?Manejo de información confidencial con Puppet

La versión que estoy usando es 2.7.

Un ejemplo serían las contraseñas de base de datos. Se necesitan contraseñas de texto sin formato en sus servidores de aplicaciones.

¿Cómo se pueden almacenar estos sin dejarlos en el interior de los guiones de títeres?

+1

¿Esto es una pregunta de programación? –

+0

Debe proporcionar mucha más información. ¿Qué versión de marioneta? ¿Que información?/etc/passwd y/etc/shadow? ¿llaves ssh? ¿Una contraseña de usuario de algún tipo que debe asignar a un usuario cuando se crea una instancia de la virtual? – thisfeller

+1

¡Santa mierda! Lamento que mi pregunta no sea lo suficientemente clara. La versión es 2.7. Pensé que la pregunta era clara. Lo editaré. – stellard

Respuesta

2

Otra opción, pero yo no lo he probado personalmente. https://forge.puppetlabs.com/sshipway/ss

Por supuesto, esto requiere colocar los datos en una bóveda segura, pero parece mucho más seguro que almacenar datos confidenciales en Hiera.

Cuestiones relacionadas