GPG
verschlüsselte Pillars
Last updated
verschlüsselte Pillars
Last updated
Schützen Sie den Schlüssel nicht mit einem Passwort.
Exportieren Sie den öffentlichen Schlüssel, welchen Sie später zur Verschlüsselung von Texten verwenden. Geben Sie dabei den Schlüsselnamen – im Beispiel salt-master
– so an, wie Sie diesen bei der Erzeugung der Schlüssel ausgewählt haben.
Die Datei exported_pubkey.gpg
kann gefahrlos verteilt werden. Diese Datei ermöglicht es, Texte zu verschlüsseln, aber nicht diese zu entschlüsseln.
Laden Sie den Schlüssel mit gpg --import /etc/salt/gpgkeys/exported_pubkey.gpg
und verschlüsseln Sie einen beliebigen Text. Die verschlüsselte Botschaft wird auf der Konsole ausgeben, von dort übernehmen Sie diese per Copy-and-paste in eine Pillar sls-Datei.
Achten Sie auf die erste Zeile, welche dem Salt-Master angibt, dass es sich um einen verschlüsselte Pillar handelt.
Binden Sie nun das verschlüsselte Pillar wir gewohnt über die Datei /srv/pillar.top.sls
ein und greifen Sie darauf zu. Der Salt-Master erledigt die Entschlüsselung im Hintergrund.