Vault: 変数のyamlファイルを暗号化


環境変数での参照

echo "your_secure_password" > ~/.vault_pass
chmod 600 ~/.vault_pass
export ANSIBLE_VAULT_PASSWORD_FILE=~/.vault_pass

一部だけ取り出す

db_password=$(ansible-vault view group_vars/vault.yml --vault-id example | grep 'db_password' | cut -d' ' -f2)

vaultで暗号化したファイルをgit diffで確認する

記事:


Vault パスワードクライアントスクリプト

記事:


vaultを検証する


秘密情報をAWSサービスで管理する

方法がいくつか考えられる。

Secret Manager:

s3にvaultパスワードを置く:


ベストプラクティス


Single Encrypted Variable: 一つの変数だけを暗号化


トップ   編集 凍結 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2025-08-15 (金) 10:42:50