تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها
أدِر المحتوى المشفّر بأمان
تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
التعامل مع الملفات المشفّرة
بعد تشفير ملف باستخدام Vault، ستظل بحاجة إلى قراءته وتغييره وتدوير كلمة مروره. لدى Vault أمر فرعي لكل مهمة. 🔧
لا تحرّره يدويًا أبدًا
يؤدي فتح النص المشفّر في محرر عادي إلى إتلافه فقط. استخدم ansible-vault دائمًا كي يفك تشفيره ويعيد تشفيره نيابةً عنك.
حرّر ملفًا مشفّرًا باستخدام Vault
يفك الأمر ansible-vault edit التشفير إلى ملف مؤقت، ويفتح محررك، ثم يعيد التشفير عند الحفظ. ولا يلامس النص الصريح القرص أبدًا.
ansible-vault edit secrets.ymlاعرضه من دون تغيير
لإلقاء نظرة على المحتوى من دون المخاطرة بتعديله، استخدم ansible-vault view. فهو يطبع النص الذي فُك تشفيره في الطرفية.
ansible-vault view secrets.ymlفك التشفير إلى نص صريح
يحوّل ansible-vault decrypt الملف نهائيًا إلى نص صريح على القرص. استخدمه بحذر، ولا تستخدمه أبدًا مع ملف أسرار متتبّع.
ansible-vault decrypt secrets.ymlRekey: تدوير كلمة المرور
عند تسرّب كلمة مرور أو مغادرة أحد أعضاء الفريق، يستبدل ansible-vault rekey كلمة المرور القديمة بأخرى جديدة في خطوة واحدة.
ansible-vault rekey secrets.ymlمطالبات Rekey
يطلب Rekey أولًا كلمة المرور الحالية، ثم يطلب الجديدة مرتين. ويعيد تشفير الأسرار نفسها باستخدام المفتاح الجديد.
Vault password:
New Vault password:
Confirm New Vault password:نفّذ العمليات على ملفات متعددة
تقبل معظم الأوامر الفرعية عدة ملفات في آن واحد، لذا يمكنك تنفيذ rekey على مجلد كامل من الأسرار في تشغيل واحد.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlتجاوز المطالبة باستخدام ملف
هل سئمت من الكتابة؟ وجّه Vault إلى ملف كلمة مرور كي تعمل الأوامر من دون مطالبة تفاعلية.
ansible-vault view secrets.yml --vault-password-file .vault_passتأكّد من أنه مشفّر
ألست متأكدًا من حالة ملف ما؟ انظر إلى السطر الأول فحسب. إذا ظهر فيه رأس $ANSIBLE_VAULT، فلا يزال الملف مشفّرًا.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256أعد التشفير بعد التحرير
لا تستدعي encrypt مجددًا بعد edit. فأمر edit يعيد التشفير دائمًا عند الحفظ، ولذلك يظل الملف مقفلاً تلقائيًا.
اختبار سريع
غادر أحد أعضاء الفريق الشركة وكان يعرف كلمة مرور Vault.
خلاصة
يمكنك الآن تنفيذ edit وview وفك التشفير وrekey على ملفات Vault، من دون ترك نص صريح على القرص قط. ✨
الأسئلة الشائعة
هل درس «تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها» مجاني؟
نعم — نص درس «تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
ماذا ستتعلم في «تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها»؟
أدِر المحتوى المشفّر بأمان تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟
لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟
نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تشفير ملف باستخدام ansible-vault create
- تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها
- تشفير متغير واحد مضمنًا
- فك التشفير وقت التشغيل باستخدام --ask-vault-pass