[chef] attributes for passwords?


Chronological Thread 
  • From: "Dan Prince" < >
  • To:
  • Subject: [chef] attributes for passwords?
  • Date: Mon, 10 May 2010 16:00:51 -0400 (EDT)
  • Importance: Normal

What are the general thoughts on using attributes (properties) for passwords. 
If password attributes are stored in the central Chef Server any Chef 
client/node can potentially query the password attributes of another node on 
the network. Right?

Are other people storing passwords for things like database connection 
strings in attributes? Is there anything in the pipe that would protect nodes 
from reading each others password attributes? Perhaps a mask function to 
secure a subset of attributes so that nodes would only be able to query each 
others non-secure attributes.

Dan




Archive powered by MHonArc 2.6.16.

§