0Pricing
Ansible Academy · درس

تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها

أدِر المحتوى المشفّر بأمان

تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها درس مجاني في Ansible Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ansible Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ansible Academy 4 دروس في المجموع.

التعامل مع الملفات المشفّرة

بعد تشفير ملف باستخدام Vault، ستظل بحاجة إلى قراءته وتغييره وتدوير كلمة مروره. لدى Vault أمر فرعي لكل مهمة. 🔧

لا تحرّره يدويًا أبدًا

يؤدي فتح النص المشفّر في محرر عادي إلى إتلافه فقط. استخدم ansible-vault دائمًا كي يفك تشفيره ويعيد تشفيره نيابةً عنك.

حرّر ملفًا مشفّرًا باستخدام Vault

يفك الأمر ansible-vault edit التشفير إلى ملف مؤقت، ويفتح محررك، ثم يعيد التشفير عند الحفظ. ولا يلامس النص الصريح القرص أبدًا.

ansible-vault edit secrets.yml

اعرضه من دون تغيير

لإلقاء نظرة على المحتوى من دون المخاطرة بتعديله، استخدم ansible-vault view. فهو يطبع النص الذي فُك تشفيره في الطرفية.

ansible-vault view secrets.yml

فك التشفير إلى نص صريح

يحوّل ansible-vault decrypt الملف نهائيًا إلى نص صريح على القرص. استخدمه بحذر، ولا تستخدمه أبدًا مع ملف أسرار متتبّع.

ansible-vault decrypt secrets.yml

Rekey: تدوير كلمة المرور

عند تسرّب كلمة مرور أو مغادرة أحد أعضاء الفريق، يستبدل ansible-vault rekey كلمة المرور القديمة بأخرى جديدة في خطوة واحدة.

ansible-vault rekey secrets.yml

مطالبات Rekey

يطلب Rekey أولًا كلمة المرور الحالية، ثم يطلب الجديدة مرتين. ويعيد تشفير الأسرار نفسها باستخدام المفتاح الجديد.

Vault password:
New Vault password:
Confirm New Vault password:

نفّذ العمليات على ملفات متعددة

تقبل معظم الأوامر الفرعية عدة ملفات في آن واحد، لذا يمكنك تنفيذ rekey على مجلد كامل من الأسرار في تشغيل واحد.

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

تجاوز المطالبة باستخدام ملف

هل سئمت من الكتابة؟ وجّه Vault إلى ملف كلمة مرور كي تعمل الأوامر من دون مطالبة تفاعلية.

ansible-vault view secrets.yml --vault-password-file .vault_pass

تأكّد من أنه مشفّر

ألست متأكدًا من حالة ملف ما؟ انظر إلى السطر الأول فحسب. إذا ظهر فيه رأس $ANSIBLE_VAULT، فلا يزال الملف مشفّرًا.

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

أعد التشفير بعد التحرير

لا تستدعي encrypt مجددًا بعد edit. فأمر edit يعيد التشفير دائمًا عند الحفظ، ولذلك يظل الملف مقفلاً تلقائيًا.

اختبار سريع

غادر أحد أعضاء الفريق الشركة وكان يعرف كلمة مرور Vault.

خلاصة

يمكنك الآن تنفيذ edit وview وفك التشفير وrekey على ملفات Vault، من دون ترك نص صريح على القرص قط. ✨

الأسئلة الشائعة

هل درس «تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها» مجاني؟

نعم — نص درس «تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ansible Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ansible Academy 4 دروس في المجموع.

ماذا ستتعلم في «تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها»؟

أدِر المحتوى المشفّر بأمان تتمرن على Ansible Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ansible Academy؟

لا تُشترط خبرة سابقة. Ansible Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ansible Academy هذا؟

نعم. كل درس في Ansible Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تشفير ملف باستخدام ansible-vault create
  2. تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها
  3. تشفير متغير واحد مضمنًا
  4. فك التشفير وقت التشغيل باستخدام --ask-vault-pass
← العودة إلى Ansible Academy