0Pricing
DevOps Bootcamp · درس

فك التشفير وقت التشغيل باستخدام --ask-vault-pass

مرّر كلمة المرور إلى Play

فك التشفير وقت التشغيل باستخدام --ask-vault-pass درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.

فك التشفير في اللحظة المناسبة

تبقى الأسرار المشفّرة باستخدام Vault مشفّرة على القرص. ويتمثل الحل في تزويد Ansible بكلمة المرور في اللحظة التي يحتاج فيها ملف التشغيل إلى قراءتها. 🔑

اطلب كلمة المرور

أضف --ask-vault-pass إلى ansible-playbook، وستطلب Ansible كلمة مرور Vault مرة واحدة قبل بدء التشغيل.

ansible-playbook site.yml --ask-vault-pass

كلمة مرور واحدة، وتشغيل كامل

تفتح تلك المطالبة الواحدة كل ملف مشفّر باستخدام Vault وكل قيمة مضمّنة يلمسها ملف التشغيل. وتفك Ansible تشفيرها في الذاكرة فقط. 🧠

يؤدي غياب كلمة المرور إلى فشل سريع

شغّل ملف تشغيل يحتاج إلى Vault من دون تزويده بكلمة مرور، وستتوقف Ansible مع خطأ واضح في فك التشفير قبل إحداث أي ضرر.

ERROR! Attempting to decrypt but no vault secrets found

استخدم ملف كلمة مرور

في عمليات التشغيل غير التفاعلية، وجّه إلى --vault-password-file بدلًا من الكتابة. أبقِ هذا الملف خارج Git، واحرص على تقييد الوصول إليه.

ansible-playbook site.yml --vault-password-file ~/.vault_pass

عيّنه في ansible.cfg

لتجنب كتابة الخيار في كل مرة، صرّح عن ملف كلمة المرور ضمن vault_password_file في ansible.cfg.

[defaults]
vault_password_file = ~/.vault_pass

أو استخدم متغيرًا بيئيًا

ينفّذ متغير البيئة ANSIBLE_VAULT_PASSWORD_FILE المهمة نفسها، وهو مفيد في CI عندما لا يمكنك تعديل الإعدادات.

export ANSIBLE_VAULT_PASSWORD_FILE=~/.vault_pass

معرّفات Vault لأسرار متعددة

أدر كلمات مرور متعددة باستخدام --vault-id، وسمِّ كل واحدة منها كي تستخدم أسرار dev وprod مفاتيح مختلفة.

ansible-playbook site.yml --vault-id prod@~/.vault_prod

أوامر أخرى أيضًا

تعمل العلامات نفسها مع أوامر ansible المخصصة ومع ansible-vault نفسه، وليس مع ansible-playbook فقط.

ansible all -m debug -a "msg={{ db_password }}" --ask-vault-pass

حافظ على أمان كلمة المرور

لا تكون Vault قوية إلا بقدر أمان المكان الذي تخزن فيه كلمة المرور الخاصة بها. استخدم مديرًا للأسرار أو ملفًا مقيّد الصلاحيات، ولا تلتزم بها في المستودع أبدًا.

برمجة مصدر كلمة المرور

يمكن أن يكون ملف كلمة مرور Vault حتى برنامجًا نصيًا قابلًا للتنفيذ يقوم بطباعة كلمة المرور، مما يتيح له جلب الأسرار من خادم Vault.

ansible-playbook site.yml --vault-password-file get-pass.sh

تحقق سريع

تُشغّل playbook يقرأ المتغيرات المشفّرة في Vault وتريد كتابة كلمة المرور مرة واحدة.

مراجعة

تفتح قفل الأسرار وقت التشغيل باستخدام --ask-vault-pass أو ملف كلمة مرور أو متغير بيئة. يفك Ansible التشفير في الذاكرة فقط. ✨

الأسئلة الشائعة

هل درس «فك التشفير وقت التشغيل باستخدام --ask-vault-pass» مجاني؟

نعم — نص درس «فك التشفير وقت التشغيل باستخدام --ask-vault-pass» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.

ماذا ستتعلم في «فك التشفير وقت التشغيل باستخدام --ask-vault-pass»؟

مرّر كلمة المرور إلى Play تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟

لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «فك التشفير وقت التشغيل باستخدام --ask-vault-pass»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟

نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تشفير ملف باستخدام ansible-vault create
  2. تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها
  3. تشفير متغير واحد مضمنًا
  4. فك التشفير وقت التشغيل باستخدام --ask-vault-pass
← العودة إلى DevOps Bootcamp