文档

12. 密钥管理系统

用户和管理员将机器和云凭据上传到 Tower,以便 Tower 可以代表他们访问机器和外部服务。 默认情况下,Tower 中的敏感凭据值(例如 SSH 密码、SSH 私钥、云服务的 API 令牌)在加密后存储在数据库中。 对于由凭据插件支持的外部凭据,您可以将凭据字段(如密码或 SSH 私钥)映射到存储在 密钥管理系统 中的值,而不是直接提供给 Tower。 Ansible Tower 提供了一个密钥管理系统,其中包括以下集成的密钥管理系统:

  • CyberArk 应用程序身份管理器 (AIM)

  • CyberArk Conjur

  • HashiCorp Vault 密钥值存储 (KV)

  • HashiCorp Vault SSH 密钥引擎

  • Microsoft Azure 密钥管理系统 (KMS)

这些外部密钥值将在运行需要它们的剧本之前获取。 有关在 Tower 用户界面中指定这些凭据的更多信息,请参阅 凭据.