1
所以我們有一些代碼看起來是這樣的:失敗,但不會以明文形式記錄密碼
template my_template do
#stuff
variables({"password": data_bag["password"]})
end
此代碼是一切優秀和良好,直到後來,模板失敗。當它這樣做時,它將轉儲包含密碼的所有內容,並將其導入erb模板。這些數據會自動以純文本形式記錄下來,稍後會被其他腳本自動梳理,這自然會讓我感到不舒服。
除非一直寫完美的代碼,有什麼辦法來防止這種行爲?
如果更改密碼,廚師還會在日誌中打印差異,以明文形式顯示舊密碼和新密碼。我看不到一個簡單的方法,你可以使用一個紅寶石塊,創建模板,並捕捉失敗,只記錄失敗而不丟棄模板。 – Tensibai 2015-02-24 08:57:30