Каким образом зашифровать файл с паролем в git?

у меня есть небольшая ansible role для выполнения некоторых доменных команд на ald сервере астры, для которых требуется пароль от ald. мы не храним его на сервере, файл пароля из files таской копируется на сервер, выполняется ald- команда с указанием --pass-file=/foo/bar и затем следующей таской удаляем файл.

вопрос: как сделать правильно, с точки зрения безопасности, чтобы залить роль в гит, но файл пароля не был в открытом виде для коллег, но на выполнении роли это не влияло?

или есть другой, более корректный метод выполнения данной задачи?


Ответы (0 шт):