Estou configurando um servidor MySQL e quero que o Ansible defina a mysql-root
senha durante a instalação.
Com a ajuda da internet, eu vim com esta solução:
- name: Set MySQL root password before installing
debconf: name='mysql-server' question='mysql-server/root_password' value='{{mysql_root_pwd | quote}}' vtype='password'
- name: Confirm MySQL root password before installing
debconf: name='mysql-server' question='mysql-server/root_password_again' value='{{mysql_root_pwd | quote}}' vtype='password'
- name: Install Mysql
apt: pkg=mysql-server state=latest
mysql_root_pwd
é uma variável carregada do Ansible Vault. Isso funciona bem, mas agora no servidor existem muitas linhas no log:
Apr 10 14:39:59 servername ansible-debconf: Invoked with value=THEPASSWORD vtype=password question=mysql-server/root_password name=mysql-server unseen=None
Apr 10 14:39:59 servername ansible-debconf: Invoked with value=THEPASSWORD vtype=password question=mysql-server/root_password_again name=mysql-server unseen=None
Como posso impedir que o Ansible grave senhas em texto não criptografado nos arquivos de log?