0Pricing
Ansible Academy · درس

تشفير ملف باستخدام ansible-vault create

احمِ ملف الأسرار من البداية إلى النهاية

تشفير ملف باستخدام ansible-vault create درس مجاني في Ansible Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ansible Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ansible Academy 4 دروس في المجموع.

هل الأسرار في YAML عادي؟

توجد ملفات التشغيل في Git، لذلك فإن وجود كلمة مرور قاعدة بيانات داخل vars عادية يعني أن تسرّبها مسألة وقت. أنت بحاجة إلى تشفير البيانات وهي مخزنة. 🔒

تعرّف إلى Ansible Vault

يشفّر Ansible Vault الملفات والمتغيرات، بحيث يمكن إيداع الأسرار بأمان. ولا تفك Ansible تشفيرها إلا وقت التشغيل.

أنشئ ملفًا مشفّرًا

ينشئ الأمر ansible-vault create ملفًا جديدًا تمامًا، ويكون مشفّرًا منذ أول ضغطة على لوحة المفاتيح.

ansible-vault create secrets.yml

عيّن كلمة مرور Vault

عند الإنشاء، يطلب منك Vault إدخال كلمة مرور مرتين. وعبارة المرور هذه هي التي تقفل الملف ثم تفتحه لاحقًا.

New Vault password:
Confirm New Vault password:

حرّر الملف في محررك

بعد إدخال كلمة المرور، يفتح Vault محرر $EDITOR مع مساحة نصية صريحة. اكتب الأسرار هنا بصيغة YAML المعتادة.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

يُحفظ مشفّرًا

عند الحفظ والخروج، يشفّر Vault المساحة النصية بأكملها. يصبح الملف الموجود على القرص نصًا مشفّرًا، وليس النص الصريح الذي كتبته.

شكل الملف

يبدأ الملف المشفّر برأس $ANSIBLE_VAULT، يليه الإصدار والخوارزمية وكتلة سداسية عشرية. ويتيح هذا الرأس لـ Ansible معرفة أن الملف يحتاج إلى فك التشفير.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 من وراء الكواليس

يستخدم Vault تشفيرًا متماثلًا من نوع AES256. وتعتمد قوته بالكامل على كلمة مرورك، لذا اختر كلمة مرور طويلة وفريدة.

شفّر ملفًا موجودًا

لديك ملف نصي صريح بالفعل؟ استخدم ansible-vault encrypt لقفله في مكانه بدلًا من البدء من جديد.

ansible-vault encrypt vars/prod.yml

آمن للإيداع

بما أن المحتوى نص مشفّر، يمكنك إيداع secrets.yml في Git. ولن يرى من لا يملك كلمة المرور سوى نص عديم المعنى.

git add secrets.yml
git commit -m "Add vaulted secrets"

نظّم ملفات Vault

يضع نمط شائع الأسرار في ملف vault.yml ضمن group_vars، إلى جانب ملف vars.yml عادي يشير إليها.

group_vars/
  all/
    vars.yml
    vault.yml

اختبار سريع

تريد ملف أسرار جديدًا يكون مشفّرًا منذ البداية.

خلاصة

استخدمت ansible-vault create لإنشاء ملف أسرار مشفّر باستخدام AES256. ويحمل رأس $ANSIBLE_VAULT، وهو آمن للإيداع. ✨

الأسئلة الشائعة

هل درس «تشفير ملف باستخدام ansible-vault create» مجاني؟

نعم — نص درس «تشفير ملف باستخدام ansible-vault create» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ansible Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ansible Academy 4 دروس في المجموع.

ماذا ستتعلم في «تشفير ملف باستخدام ansible-vault create»؟

احمِ ملف الأسرار من البداية إلى النهاية تتمرن على Ansible Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ansible Academy؟

لا تُشترط خبرة سابقة. Ansible Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «تشفير ملف باستخدام ansible-vault create»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ansible Academy هذا؟

نعم. كل درس في Ansible Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تشفير ملف باستخدام ansible-vault create
  2. تحرير ملفات Vault وعرضها وإعادة تشفير مفاتيحها
  3. تشفير متغير واحد مضمنًا
  4. فك التشفير وقت التشغيل باستخدام --ask-vault-pass
← العودة إلى Ansible Academy