Używam Ansible 2.2 do zarządzania serwerami w chmurze z mojego laptopa. Chcę przenieść klucz prywatny OpenSSL do określonej lokalizacji na jednym z serwerów, który ma być używany przez nginx do zakończenia TLS. Oczywiście jest to plik, który powinien być trzymany w tajemnicy, więc zaszyfrowałem go przy pomocy Ansible Vault. Ale Vault chroni tylko plik na dysku na maszynie sterującej. Nie wchodzi w grę podczas przesyłania danych z maszyny sterującej do węzła zarządzanego.Czy pliki przenoszenia ansibli są bezpieczne?
Chcę mieć pewność, że klucz prywatny nie zostanie naruszony podczas transportu przez kogoś monitorującego ruch sieciowy. Nie ma konkretnej wzmianki o tym, czego szukam, co mogę zobaczyć w docs for the copy
module. O ile mi wiadomo, cała moja komunikacja z zarządzanymi węzłami odbywa się przez SSH. Czy to bezpieczne założenie? Czy obejmuje transfer plików?
Odpowiedź Rene jest poprawna. Aby uzyskać dalszą gwarancję, możesz uruchomić książkę do gry z opcją -vvvv, aby zobaczyć cały ruch przechodzący przez połączenie ssh, co zapewni komfort, że jest wysyłany przez bezpieczny kanał do twojego węzła, np. 'ansible-playbook -vvvv myplaybook.yml' –