Actualmente estoy usando un script ansible para implementar un archivo docker-compose (usando el módulo docker_service), que establece una serie de variables de entorno que son leídas por el servicio .NET Core que se ejecuta dentro del contenedor docker, así:
(...) environment: - Poller:Username={{ poller_username }} - Poller:Password={{ poller_password }} (...)Las variables para poller_username y poller_password se cargan desde Ansible Vault (que eventualmente se moverá a Hashicorp Vault) y se interpolan en el archivo sin problemas.
Sin embargo, me he encontrado con un escenario en el que esta lógica falla: el usuario tiene un '$' en medio de su contraseña. Esto significa que en lugar de establecer la variable de entorno en 'abc$123', se establece en 'abc', lo que hace que mi aplicación falle.
Al escribir un comando de depuración, obtengo la salida de contraseña a la consola correctamente. Si hago docker exec <container_name> env , obtengo la contraseña incorrecta.
¿Hay algún filtro Jinja que pueda usar para garantizar que la contraseña cumpla con los estándares de Docker-compose? No me parece viable garantizar que la contraseña nunca tendrá $.
EDITAR: {{ poller_password | replace("$","$$") }} funciona, pero esta no es una solución muy elegante para tener, potencialmente, cada variable que uso en el módulo docker-compose.
Para este escenario en particular, {{ poller_password | replace("$","$$") }} la solución parece ser inevitable. Afortunadamente, parece ser el único caso que requiere esta precaución.
Si hubiera una situación similar, no era un $ sino algún otro carácter, terminé usando
something: !unsafe "{{ variable }}"no podía encontrar una mejor manera.