تشفير ملف باستخدام ansible-vault create
احمِ ملف الأسرار من البداية إلى النهاية
تشفير ملف باستخدام ansible-vault create درس مجاني في DevOps Bootcamp على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في DevOps Bootcamp، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
هل الأسرار في YAML عادي؟
توجد ملفات التشغيل في Git، لذلك فإن وجود كلمة مرور قاعدة بيانات داخل vars عادية يعني أن تسرّبها مسألة وقت. أنت بحاجة إلى تشفير البيانات وهي مخزنة. 🔒
تعرّف إلى Ansible Vault
يشفّر Ansible Vault الملفات والمتغيرات، بحيث يمكن إيداع الأسرار بأمان. ولا تفك Ansible تشفيرها إلا وقت التشغيل.
أنشئ ملفًا مشفّرًا
ينشئ الأمر ansible-vault create ملفًا جديدًا تمامًا، ويكون مشفّرًا منذ أول ضغطة على لوحة المفاتيح.
ansible-vault create secrets.ymlعيّن كلمة مرور Vault
عند الإنشاء، يطلب منك Vault إدخال كلمة مرور مرتين. وعبارة المرور هذه هي التي تقفل الملف ثم تفتحه لاحقًا.
New Vault password:
Confirm New Vault password:حرّر الملف في محررك
بعد إدخال كلمة المرور، يفتح Vault محرر $EDITOR مع مساحة نصية صريحة. اكتب الأسرار هنا بصيغة YAML المعتادة.
db_password: s3cr3t
api_key: AKIA123EXAMPLEيُحفظ مشفّرًا
عند الحفظ والخروج، يشفّر Vault المساحة النصية بأكملها. يصبح الملف الموجود على القرص نصًا مشفّرًا، وليس النص الصريح الذي كتبته.
شكل الملف
يبدأ الملف المشفّر برأس $ANSIBLE_VAULT، يليه الإصدار والخوارزمية وكتلة سداسية عشرية. ويتيح هذا الرأس لـ Ansible معرفة أن الملف يحتاج إلى فك التشفير.
$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...AES256 من وراء الكواليس
يستخدم Vault تشفيرًا متماثلًا من نوع AES256. وتعتمد قوته بالكامل على كلمة مرورك، لذا اختر كلمة مرور طويلة وفريدة.
شفّر ملفًا موجودًا
لديك ملف نصي صريح بالفعل؟ استخدم ansible-vault encrypt لقفله في مكانه بدلًا من البدء من جديد.
ansible-vault encrypt vars/prod.ymlآمن للإيداع
بما أن المحتوى نص مشفّر، يمكنك إيداع secrets.yml في Git. ولن يرى من لا يملك كلمة المرور سوى نص عديم المعنى.
git add secrets.yml
git commit -m "Add vaulted secrets"نظّم ملفات Vault
يضع نمط شائع الأسرار في ملف vault.yml ضمن group_vars، إلى جانب ملف vars.yml عادي يشير إليها.
group_vars/
all/
vars.yml
vault.ymlاختبار سريع
تريد ملف أسرار جديدًا يكون مشفّرًا منذ البداية.
خلاصة
استخدمت ansible-vault create لإنشاء ملف أسرار مشفّر باستخدام AES256. ويحمل رأس $ANSIBLE_VAULT، وهو آمن للإيداع. ✨
الأسئلة الشائعة
هل درس «تشفير ملف باستخدام ansible-vault create» مجاني؟
نعم — نص درس «تشفير ملف باستخدام ansible-vault create» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة DevOps Bootcamp، انتقل إلى CoddyKit PRO. تتضمن دورة DevOps Bootcamp 4 دروس في المجموع.
ماذا ستتعلم في «تشفير ملف باستخدام ansible-vault create»؟
احمِ ملف الأسرار من البداية إلى النهاية تتمرن على DevOps Bootcamp مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ DevOps Bootcamp؟
لا تُشترط خبرة سابقة. DevOps Bootcamp على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «تشفير ملف باستخدام ansible-vault create»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس DevOps Bootcamp هذا؟
نعم. كل درس في DevOps Bootcamp يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- تشفير ملف باستخدام ansible-vault create
- تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها
- تشفير متغير واحد مضمنًا
- فك التشفير وقت التشغيل باستخدام --ask-vault-pass