если уже ранее обсуждали где-то - ткните где искать.
Собственно вопрос: как правильно заполняете файл, содержащий приватный ключ пользователя, при хранении секретов в vault?
https://docs.saltstack.com/en/latest/ref/states/all/salt.states.file.html#salt.states.file.managed (раздел contents_pillar). Предлагают использовать пиллары. Ок, начинаю использовать пиллары из vault -
https://docs.saltstack.com/en/latest/ref/pillar/all/salt.pillar.vault.htmlНо проблема в том, что эти пиллары начинают видеть ВСЕ минионы. Это очень хотелось бы избежать.
Была идея подключать ext_pillar на уровне конфига миниона, но это не работает -
https://github.com/saltstack/salt/issues/28793Было бы классно вообще не городить огород с пилларами из vault, если бы в jinja можно было нормально выводить такие
многострочные переменные.