我试着在docker中运行几本厨师食谱。chef-container看起来是一个很好的解决方案。在食谱中,我使用的凭据来自通过chef-vault加密的data_bags。
chef-container和chef-vault的组合已经有解决方案了吗?
发布于 2014-11-26 02:20:25
除了chef-vault固有的烦人之处,在创建节点(容器)后必须重新散列,我看不出您需要什么特别的东西。
发布于 2017-07-14 15:47:06
我想这应该可以了。如果你只是在寻找替代方案,也有一个Hashicorp Vault。他们有企业版和开源版。
Vault是一种用于安全访问机密的工具,它为任何机密提供统一的界面,同时提供严格的访问控制并记录详细的审计日志。
https://stackoverflow.com/questions/27133790
复制相似问题