タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

chefに関するtanishiking24のブックマーク (1)

  • chefで秘密情報を暗号化するencrypted data bagsを使う - tjinjin's blog

    About 今更感ありますが、いろいろなSaaSを利用し始めると鍵の扱いをどうするかの問題が出てきます。生のままリポジトリに含めるのは言語道断なので、最低限の対策としてデータを暗号化できるencrypted data bagsを試してみます。 使い方 秘密鍵を用意する 暗号化に利用する鍵を作成します。下記コマンドで鍵を作ることができます。 $ openssl rand -base64 512 > .chef/data_bag_key 作成したら、鍵を利用できるようにknife.rbに鍵のパスを指定します。 $ cat .chef/knife.rb ... data_bag_path "data_bags" encrypted_data_bag_secret ".chef/data_bag_key" これで準備は完成です。 新規作成 それでは機密情報をdata_bags配下に作成していきます

    chefで秘密情報を暗号化するencrypted data bagsを使う - tjinjin's blog
  • 1