Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln
Verwalten Sie verschlüsselte Inhalte sicher.
Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Mit verschlüsselten Dateien arbeiten
Sobald eine Datei mit Vault verschlüsselt wurde, müssen Sie sie weiterhin lesen, ändern und ihr Passwort ändern können. Vault bietet für jede dieser Aufgaben ein eigenes Unterkommando. 🔧
Niemals von Hand bearbeiten
Wenn Sie den Chiffretext in einem normalen Editor öffnen, wird die Datei beschädigt. Verwenden Sie immer ansible-vault, damit die Datei für Sie entschlüsselt und wieder verschlüsselt wird.
Eine Vault-Datei bearbeiten
Der Befehl ansible-vault edit entschlüsselt die Datei in eine temporäre Datei, öffnet Ihren Editor und verschlüsselt sie beim Speichern wieder. Der Klartext wird nie auf der Festplatte abgelegt.
ansible-vault edit secrets.ymlAnzeigen, ohne etwas zu ändern
Wenn Sie den Inhalt ansehen möchten, ohne versehentlich Änderungen vorzunehmen, verwenden Sie ansible-vault view. Der entschlüsselte Text wird im Terminal ausgegeben.
ansible-vault view secrets.ymlIn Klartext entschlüsseln
ansible-vault decrypt wandelt die Datei auf der Festplatte dauerhaft zurück in Klartext. Verwenden Sie den Befehl mit Vorsicht, niemals für eine versionierte Geheimnisdatei.
ansible-vault decrypt secrets.ymlRekey: Passwort ändern
Wenn ein Passwort bekannt geworden ist oder ein Teammitglied das Unternehmen verlässt, ersetzt ansible-vault rekey das alte Passwort in einem Schritt durch ein neues.
ansible-vault rekey secrets.ymlRekey fragt nach Passwörtern
Rekey fragt zuerst nach dem aktuellen Passwort und anschließend zweimal nach dem neuen. Danach werden dieselben Geheimnisse mit dem neuen Schlüssel erneut verschlüsselt.
Vault password:
New Vault password:
Confirm New Vault password:Mehrere Dateien bearbeiten
Die meisten Unterkommandos akzeptieren mehrere Dateien gleichzeitig. So können Sie einen ganzen Geheimnisordner in einem einzigen Durchlauf rekey-en.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlDie Abfrage mit einer Datei überspringen
Sie möchten nicht ständig tippen? Geben Sie eine Passwortdatei an, damit die Befehle ohne interaktive Abfrage ausgeführt werden.
ansible-vault view secrets.yml --vault-password-file .vault_passBestätigen, dass die Datei verschlüsselt ist
Sie sind sich über den Zustand einer Datei nicht sicher? Sehen Sie einfach in die erste Zeile. Wenn dort der Header $ANSIBLE_VAULT steht, ist die Datei weiterhin verschlüsselt.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256Nach dem Bearbeiten erneut verschlüsseln
Nach edit müssen Sie nicht noch einmal encrypt aufrufen. Der Befehl edit verschlüsselt die Datei beim Speichern automatisch wieder, sodass sie geschützt bleibt.
Schnelltest
Ein Teammitglied hat das Unternehmen verlassen und kannte das Vault-Passwort.
Zusammenfassung
Sie können Vault-Dateien jetzt editieren und viewen, sie entschlüsseln und rekeyen, ohne Klartext auf der Festplatte zu hinterlassen. ✨
Häufig gestellte Fragen
Ist die Lektion „Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln“ kostenlos?
Ja — der vollständige Text von „Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln“?
Verwalten Sie verschlüsselte Inhalte sicher. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um DevOps Bootcamp zu starten?
Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?
Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Eine Datei mit ansible-vault create verschlüsseln
- Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln
- Eine einzelne Variable inline verschlüsseln
- Zur Laufzeit mit --ask-vault-pass entschlüsseln