Где лучше хранить явки-пароли при использовании Ansible?
Краткий ответ
Для большинства проектов — Ansible Vault. Для enterprise/динамических инфраструктур — внешние секретные хранилища (HashiCorp Vault, AWS Secrets Manager и т.п.). Никогда не хранить секреты в plaintext в playbook или Git.
Готовишься к DevOps-собеседованию? Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа. Открыть тренажёр →