mise en forme

This commit is contained in:
jlecour 2017-07-28 14:39:18 +02:00
parent 831dec793e
commit fd4edd8121

View file

@ -1068,9 +1068,9 @@ ansible_python_interpreter=/usr/local/bin/python2.7
### Ansible Vault via GPG ### Ansible Vault via GPG
Afin de ne pas avoir a taper son mot de passe Vault a chaque utilisation et a ne pas rajouter "--ask-vault-pass" a sa ligne de commande, on peut stocker son mot de passe Vault dans un fichier chiffré par [GPG](HowtoGPG). Au préalable, il faut configurer GPG pour utiliser l'[agent GPG](HowtoGPG#agent-gpg). Afin de ne pas avoir a taper son mot de passe Vault a chaque utilisation et a ne pas rajouter `--ask-vault-pass` a sa ligne de commande, on peut stocker son mot de passe Vault dans un fichier chiffré par [GPG](HowtoGPG). Au préalable, il faut configurer GPG pour utiliser l'[agent GPG](HowtoGPG#agent-gpg).
Ensuite, créer le script suivant dans ~/bin/open_vault.sh Ensuite, créer le script suivant dans `~/bin/open_vault.sh`
~~~ ~~~
#!/bin/sh #!/bin/sh
@ -1083,7 +1083,7 @@ Rendre ce script exécutable :
chmod +x ~/bin/open_vault.sh chmod +x ~/bin/open_vault.sh
~~~ ~~~
Configurer Ansible pour utiliser ce script comme source du mot de passe Ansible Vault dans ~/.ansible.cfg : Configurer Ansible pour utiliser ce script comme source du mot de passe Ansible Vault dans `~/.ansible.cfg` :
~~~ ~~~
[defaults] [defaults]
@ -1096,7 +1096,7 @@ Stocker le mot de passe Ansible Vault dans un fichier chiffré via GPG :
echo "VAULT_PASSWORD" | gpg -e -o ~/.ansible/vault.gpg echo "VAULT_PASSWORD" | gpg -e -o ~/.ansible/vault.gpg
~~~ ~~~
Ansible va maintenant automatiquement déchiffrer les fichiers Vault via votre agent GPG et le fichier ~/.ansible/vault.gpg. Ansible va maintenant automatiquement déchiffrer les fichiers Vault via votre agent GPG et le fichier `~/.ansible/vault.gpg`.
## Ressources utiles ## Ressources utiles