Ansible Academy · Lektion

Redigér, vis & skift nøgle i vault-filer

Håndtér krypteret indhold sikkert.

Lektion 2 af 413 trin

Redigér, vis & skift nøgle i vault-filer er en gratis Ansible Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ansible Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ansible Academy-kurset indeholder 4 lektioner i alt.

Arbejd med krypterede filer

Når en fil først er krypteret med Vault, skal du stadig kunne læse og ændre den samt udskifte dens adgangskode. Vault har en underkommando til hver opgave. 🔧

Redigér aldrig manuelt

Hvis du åbner den krypterede tekst i en almindelig editor, ødelægger du den. Brug altid ansible-vault, så den dekrypterer og krypterer filen igen for dig.

Redigér en Vault-fil

Kommandoen ansible-vault edit dekrypterer filen til en midlertidig fil, åbner din editor og krypterer den igen ved lagring. Klarteksten skrives aldrig til disken.

ansible-vault edit secrets.yml

Vis uden at ændre

Hvis du vil se indholdet uden risiko for at ændre det, skal du bruge ansible-vault view. Den skriver den dekrypterede tekst ud i din terminal.

ansible-vault view secrets.yml

Dekryptér til klartekst

ansible-vault decrypt omdanner permanent filen til klartekst på disken. Brug den med omtanke, aldrig på en secrets-fil, der er versionsstyret.

ansible-vault decrypt secrets.yml

Rekey: Skift adgangskoden

Når en adgangskode bliver lækket, eller en teamkollega forlader teamet, erstatter ansible-vault rekey den gamle adgangskode med en ny i ét trin.

ansible-vault rekey secrets.yml

Rekey beder om adgangskoder

Rekey beder først om den nuværende adgangskode og derefter om den nye to gange. Den krypterer de samme hemmeligheder igen med den nye nøgle.

Vault password:
New Vault password:
Confirm New Vault password:

Arbejd med mange filer

De fleste underkommandoer accepterer flere filer på én gang, så du kan bruge rekey på en hel mappe med hemmeligheder i én kørsel.

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

Spring prompten over med en fil

Er du træt af at skrive? Peg Vault på en adgangskodefil, så kommandoerne kører uden en interaktiv prompt.

ansible-vault view secrets.yml --vault-password-file .vault_pass

Bekræft, at den er krypteret

Er du usikker på en fils tilstand? Se blot på den første linje. Hvis den viser $ANSIBLE_VAULT-headeren, er den stadig krypteret.

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

Kryptér igen efter redigering

Du skal aldrig kalde encrypt igen efter edit. Kommandoen edit krypterer altid filen igen, når du gemmer, så den automatisk forbliver låst.

Hurtigt tjek

En teamkollega forlod virksomheden og kendte Vault-adgangskoden.

Opsummering

Du kan nu bruge edit, view, decrypt og rekey på Vault-filer uden nogensinde at efterlade klartekst på disken. ✨

Gratis at komme i gang

Lær YAML med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Redigér, vis & skift nøgle i vault-filer” gratis?

Ja — hele teksten til “Redigér, vis & skift nøgle i vault-filer” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ansible Academy-kurset, skal du opgradere til CoddyKit PRO. Ansible Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Redigér, vis & skift nøgle i vault-filer”?

Håndtér krypteret indhold sikkert. Du øver dig i Ansible Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ansible Academy?

Der kræves ingen tidligere erfaring. Ansible Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Redigér, vis & skift nøgle i vault-filer”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ansible Academy-lektion?

Ja. Alle Ansible Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Kryptér en fil med ansible-vault create
  2. Redigér, vis & skift nøgle i vault-filer
  3. Kryptér en enkelt variabel inline
  4. Dekryptér ved kørsel med --ask-vault-pass
← Tilbage til Ansible Academy