Posted inSecurity
Ansible Vault: Mã hóa Secrets trong Playbook và Lưu Trữ An Toàn trên Git
Hardcode secrets trong Ansible Playbook rồi commit lên Git là cách nhanh nhất để mất server. Bài này so sánh 4 approach quản lý secrets trong Ansible — từ env vars đến HashiCorp Vault — và hướng dẫn triển khai Ansible Vault từng bước: giải pháp built-in, miễn phí, đủ an toàn cho hầu hết team.
