Ansible en Producción · Lección 17
¿Qué ventaja da integrar Ansible con un gestor de secretos externo como HashiCorp Vault, en vez de solo Ansible Vault?
Rotación centralizada y auditoría de acceso a los secretos en un solo lugar
Hace innecesaria cualquier autenticación
Elimina la necesidad de cifrar nada
Solo funciona con playbooks escritos en Python
Ansible en Producción · Lección 17
Completa el código
Módulo para leer secretos de HashiCorp Vault: community.hashi_vault.
Revisa: el módulo se llama vault_read (dentro de community.hashi_vault).
Ansible en Producción · Lección 17
¿Por qué una empresa con muchos equipos usaría un gestor de secretos centralizado en vez de un Vault file por proyecto?
Pista: centraliza auditoría, rotación y control de acceso en vez de tener secretos dispersos por proyecto.
✓
¡Lección completada!
Gestión de secretos externos (HashiCorp Vault)
0
XP ganado
3
Vidas restantes