Подтвердить что ты не робот

Обработка конфиденциальной информации с помощью Puppet

Каков наилучший способ хранения и обработки конфиденциальной информации с марионеткой и безопасным распространением ее на ваши узлы?

Используемая версия - 2.7.

Одним из примеров может быть пароль базы данных. На серверах приложений требуются простые текстовые пароли.

Как можно хранить их, не оставляя их лежащими внутри кукольных сценариев?

4b9b3361

Ответ 2

Другой вариант, но я не пробовал его лично. https://forge.puppetlabs.com/sshipway/ss

Конечно, это требует помещения данных в безопасное хранилище, но это кажется гораздо более безопасным, чем хранение конфиденциальных данных в Hiera.