Ich richte einen MySQL-Server ein und möchte, dass Ansible das mysql-root
Passwort während der Installation setzt.
Mit Hilfe des Internets habe ich diese Lösung gefunden:
- name: Set MySQL root password before installing
debconf: name='mysql-server' question='mysql-server/root_password' value='{{mysql_root_pwd | quote}}' vtype='password'
- name: Confirm MySQL root password before installing
debconf: name='mysql-server' question='mysql-server/root_password_again' value='{{mysql_root_pwd | quote}}' vtype='password'
- name: Install Mysql
apt: pkg=mysql-server state=latest
mysql_root_pwd
ist eine Variable, die aus dem Ansible Vault geladen wird. Das läuft gut, aber jetzt gibt es auf dem Server viele Zeilen im Protokoll:
Apr 10 14:39:59 servername ansible-debconf: Invoked with value=THEPASSWORD vtype=password question=mysql-server/root_password name=mysql-server unseen=None
Apr 10 14:39:59 servername ansible-debconf: Invoked with value=THEPASSWORD vtype=password question=mysql-server/root_password_again name=mysql-server unseen=None
Wie kann ich Ansible daran hindern, Klartextkennwörter in die Protokolldateien zu schreiben?