myansible/encrypt_vars.sh

16 lines
492 B
Bash
Executable File

#!/bin/bash
source include.sh
# Ustawienie globa, zeby obsluzyl sytuacje gdy nie ma plikow
shopt -s nullglob
for file in inventory/host_vars/*.yml; do
# Sprawdzamy czy plik ma naglowek Vaulta. Jesli nie, szyfrujemy.
if ! grep -q "\$ANSIBLE_VAULT" "$file"; then
common::log "encrypting: ${file}"
ansible-vault encrypt "$file" --vault-password-file=vault.pass --encrypt-vault-id default
else
common::log "skipping (already encrypted): ${file}"
fi
done