Redigér, vis & skift nøgle i vault-filer
Håndtér krypteret indhold sikkert.
Redigér, vis & skift nøgle i vault-filer er en gratis Ansible Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ansible Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ansible Academy-kurset indeholder 4 lektioner i alt.
Arbejd med krypterede filer
Når en fil først er krypteret med Vault, skal du stadig kunne læse og ændre den samt udskifte dens adgangskode. Vault har en underkommando til hver opgave. 🔧
Redigér aldrig manuelt
Hvis du åbner den krypterede tekst i en almindelig editor, ødelægger du den. Brug altid ansible-vault, så den dekrypterer og krypterer filen igen for dig.
Redigér en Vault-fil
Kommandoen ansible-vault edit dekrypterer filen til en midlertidig fil, åbner din editor og krypterer den igen ved lagring. Klarteksten skrives aldrig til disken.
ansible-vault edit secrets.ymlVis uden at ændre
Hvis du vil se indholdet uden risiko for at ændre det, skal du bruge ansible-vault view. Den skriver den dekrypterede tekst ud i din terminal.
ansible-vault view secrets.ymlDekryptér til klartekst
ansible-vault decrypt omdanner permanent filen til klartekst på disken. Brug den med omtanke, aldrig på en secrets-fil, der er versionsstyret.
ansible-vault decrypt secrets.ymlRekey: Skift adgangskoden
Når en adgangskode bliver lækket, eller en teamkollega forlader teamet, erstatter ansible-vault rekey den gamle adgangskode med en ny i ét trin.
ansible-vault rekey secrets.ymlRekey beder om adgangskoder
Rekey beder først om den nuværende adgangskode og derefter om den nye to gange. Den krypterer de samme hemmeligheder igen med den nye nøgle.
Vault password:
New Vault password:
Confirm New Vault password:Arbejd med mange filer
De fleste underkommandoer accepterer flere filer på én gang, så du kan bruge rekey på en hel mappe med hemmeligheder i én kørsel.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlSpring prompten over med en fil
Er du træt af at skrive? Peg Vault på en adgangskodefil, så kommandoerne kører uden en interaktiv prompt.
ansible-vault view secrets.yml --vault-password-file .vault_passBekræft, at den er krypteret
Er du usikker på en fils tilstand? Se blot på den første linje. Hvis den viser $ANSIBLE_VAULT-headeren, er den stadig krypteret.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256Kryptér igen efter redigering
Du skal aldrig kalde encrypt igen efter edit. Kommandoen edit krypterer altid filen igen, når du gemmer, så den automatisk forbliver låst.
Hurtigt tjek
En teamkollega forlod virksomheden og kendte Vault-adgangskoden.
Opsummering
Du kan nu bruge edit, view, decrypt og rekey på Vault-filer uden nogensinde at efterlade klartekst på disken. ✨
Lær YAML med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 30
- Lektioner
- 120
Ofte stillede spørgsmål
Er lektionen “Redigér, vis & skift nøgle i vault-filer” gratis?
Ja — hele teksten til “Redigér, vis & skift nøgle i vault-filer” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ansible Academy-kurset, skal du opgradere til CoddyKit PRO. Ansible Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Redigér, vis & skift nøgle i vault-filer”?
Håndtér krypteret indhold sikkert. Du øver dig i Ansible Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Ansible Academy?
Der kræves ingen tidligere erfaring. Ansible Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Redigér, vis & skift nøgle i vault-filer”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Ansible Academy-lektion?
Ja. Alle Ansible Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Kryptér en fil med ansible-vault create
- Redigér, vis & skift nøgle i vault-filer
- Kryptér en enkelt variabel inline
- Dekryptér ved kørsel med --ask-vault-pass