Ansible. Выпуск самоподписного SSL/TLS сертификата.

Данная статья рассчитана на тех, кто уже знаком с Ansible и сделал не один плэйбук. Строка ниже добавляет в сертификат SAN имена, забирая их из inventory группы [SSL] : subject_alt_name: “{% for server in groups[‘SSL’] %}DNS:{{ hostvars[server].inventory_hostname }}{% if not loop.last %},{% endif %}{% endfor %}”

Перейти к статье