Redigér, vis & skift nøgle i vault-filer
Håndtér krypteret indhold sikkert.
Redigér, vis & skift nøgle i vault-filer er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Arbejd med krypterede filer
Når en fil først er krypteret med Vault, skal du stadig kunne læse og ændre den samt udskifte dens adgangskode. Vault har en underkommando til hver opgave. 🔧
Redigér aldrig manuelt
Hvis du åbner den krypterede tekst i en almindelig editor, ødelægger du den. Brug altid ansible-vault, så den dekrypterer og krypterer filen igen for dig.
Redigér en Vault-fil
Kommandoen ansible-vault edit dekrypterer filen til en midlertidig fil, åbner din editor og krypterer den igen ved lagring. Klarteksten skrives aldrig til disken.
ansible-vault edit secrets.ymlVis uden at ændre
Hvis du vil se indholdet uden risiko for at ændre det, skal du bruge ansible-vault view. Den skriver den dekrypterede tekst ud i din terminal.
ansible-vault view secrets.ymlDekryptér til klartekst
ansible-vault decrypt omdanner permanent filen til klartekst på disken. Brug den med omtanke, aldrig på en secrets-fil, der er versionsstyret.
ansible-vault decrypt secrets.ymlRekey: Skift adgangskoden
Når en adgangskode bliver lækket, eller en teamkollega forlader teamet, erstatter ansible-vault rekey den gamle adgangskode med en ny i ét trin.
ansible-vault rekey secrets.ymlRekey beder om adgangskoder
Rekey beder først om den nuværende adgangskode og derefter om den nye to gange. Den krypterer de samme hemmeligheder igen med den nye nøgle.
Vault password:
New Vault password:
Confirm New Vault password:Arbejd med mange filer
De fleste underkommandoer accepterer flere filer på én gang, så du kan bruge rekey på en hel mappe med hemmeligheder i én kørsel.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlSpring prompten over med en fil
Er du træt af at skrive? Peg Vault på en adgangskodefil, så kommandoerne kører uden en interaktiv prompt.
ansible-vault view secrets.yml --vault-password-file .vault_passBekræft, at den er krypteret
Er du usikker på en fils tilstand? Se blot på den første linje. Hvis den viser $ANSIBLE_VAULT-headeren, er den stadig krypteret.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256Kryptér igen efter redigering
Du skal aldrig kalde encrypt igen efter edit. Kommandoen edit krypterer altid filen igen, når du gemmer, så den automatisk forbliver låst.
Hurtigt tjek
En teamkollega forlod virksomheden og kendte Vault-adgangskoden.
Opsummering
Du kan nu bruge edit, view, decrypt og rekey på Vault-filer uden nogensinde at efterlade klartekst på disken. ✨
Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 142
- Lektioner
- 568
Ofte stillede spørgsmål
Er lektionen “Redigér, vis & skift nøgle i vault-filer” gratis?
Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Redigér, vis & skift nøgle i vault-filer”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Redigér, vis & skift nøgle i vault-filer”?
Håndtér krypteret indhold sikkert. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?
Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Redigér, vis & skift nøgle i vault-filer”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?
Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Kryptér en fil med ansible-vault create
- Redigér, vis & skift nøgle i vault-filer
- Kryptér en enkelt variabel inline
- Dekryptér ved kørsel med --ask-vault-pass