Intensiv DevOps-uddannelse · Lektion

Kryptér en fil med ansible-vault create

Beskyt en secrets-fil fra ende til anden.

Lektion 1 af 413 trin

Kryptér en fil med ansible-vault create er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hemmeligheder i almindelig YAML?

Playbooks ligger i Git, så en databaseadgangskode i almindelige vars er en lækage, der bare venter på at ske. Du har brug for kryptering ved lagring. 🔒

Mød Ansible Vault

Ansible Vault krypterer filer og variabler, så hemmeligheder kan committes sikkert. Ansible dekrypterer dem kun under afviklingen.

Opret en krypteret fil

Kommandoen ansible-vault create opretter en helt ny fil, der er krypteret allerede fra første tastetryk.

ansible-vault create secrets.yml

Angiv en Vault-adgangskode

Ved oprettelsen beder Vault dig om en adgangskode to gange. Denne ene adgangskode låser filen og låser den senere op igen.

New Vault password:
Confirm New Vault password:

Redigér i din editor

Efter adgangskoden åbner Vault din $EDITOR med en klartekstbuffer. Skriv hemmeligheder som almindelig YAML her.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Gemt krypteret

Når du gemmer og afslutter, krypterer Vault hele bufferen. Filen på disken indeholder nu krypteret tekst, aldrig den klartekst, du skrev.

Sådan ser filen ud

En krypteret fil begynder med $ANSIBLE_VAULT-headeren efterfulgt af versionen, krypteringsalgoritmen og en hex-blok. Det er sådan, headeren fortæller Ansible, at filen skal dekrypteres.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 bag kulisserne

Vault bruger symmetrisk kryptering med AES256. Sikkerheden afhænger helt af din adgangskode, så vælg en lang og unik adgangskode.

Kryptér en eksisterende fil

Har du allerede en klartekstfil? Brug ansible-vault encrypt til at låse den på plads i stedet for at begynde forfra.

ansible-vault encrypt vars/prod.yml

Sikker at committe

Fordi indholdet er krypteret tekst, kan du committe secrets.yml til Git. Alle uden adgangskoden ser kun volapyk.

git add secrets.yml
git commit -m "Add vaulted secrets"

Organisér Vault-filer

Et almindeligt mønster er at opbevare hemmeligheder i en vault.yml under group_vars ved siden af en almindelig vars.yml, der peger på dem.

group_vars/
  all/
    vars.yml
    vault.yml

Hurtigt tjek

Du vil have en ny fil med hemmeligheder, der er krypteret fra starten.

Opsummering

Du brugte ansible-vault create til at oprette en secrets-fil krypteret med AES256. Den indeholder en $ANSIBLE_VAULT-header og er sikker at committe. ✨

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “Kryptér en fil med ansible-vault create” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Kryptér en fil med ansible-vault create”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Kryptér en fil med ansible-vault create”?

Beskyt en secrets-fil fra ende til anden. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Kryptér en fil med ansible-vault create”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Kryptér en fil med ansible-vault create
  2. Redigér, vis & skift nøgle i vault-filer
  3. Kryptér en enkelt variabel inline
  4. Dekryptér ved kørsel med --ask-vault-pass
← Tilbage til Intensiv DevOps-uddannelse