Eine Datei mit ansible-vault create verschlüsseln
Schützen Sie eine Secrets-Datei vollständig.
Eine Datei mit ansible-vault create verschlüsseln ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Geheime Daten im Klartext-YAML?
Playbooks liegen in Git. Ein Datenbankpasswort in einfachem vars-Klartext ist daher ein Leck, das nur darauf wartet zu passieren. Sie brauchen eine Verschlüsselung im Ruhezustand. 🔒
Ansible Vault kennenlernen
Ansible Vault verschlüsselt Dateien und Variablen, sodass Geheimnisse sicher eingecheckt werden können. Ansible entschlüsselt sie erst zur Laufzeit.
Eine verschlüsselte Datei erstellen
Der Befehl ansible-vault create erstellt eine völlig neue Datei, die bereits ab dem ersten eingegebenen Zeichen verschlüsselt ist.
ansible-vault create secrets.ymlEin Vault-Passwort festlegen
Beim Erstellen fordert Vault Sie zweimal zur Eingabe eines Passworts auf. Diese einzelne Passphrase schützt die Datei und entsperrt sie später wieder.
New Vault password:
Confirm New Vault password:Im Editor bearbeiten
Nach der Passworteingabe öffnet Vault Ihren $EDITOR mit einem Klartextpuffer. Geben Sie die Geheimnisse hier wie gewohnt als YAML ein.
db_password: s3cr3t
api_key: AKIA123EXAMPLEVerschlüsselt gespeichert
Beim Speichern und Beenden verschlüsselt Vault den gesamten Puffer. Die Datei auf der Festplatte enthält nun Chiffretext und niemals den von Ihnen eingegebenen Klartext.
So sieht die Datei aus
Eine verschlüsselte Datei beginnt mit dem Header $ANSIBLE_VAULT, gefolgt von Version, Chiffre und einem hexadezimalen Datenblock. An diesem Header erkennt Ansible, dass die Datei entschlüsselt werden muss.
$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...AES256 im Hintergrund
Vault verwendet die symmetrische Verschlüsselung AES256. Die Sicherheit hängt vollständig von Ihrem Passwort ab. Wählen Sie daher ein langes, einzigartiges Passwort.
Eine vorhandene Datei verschlüsseln
Sie haben bereits eine Klartextdatei? Verwenden Sie ansible-vault encrypt, um sie an Ort und Stelle zu verschlüsseln, statt eine neue Datei zu beginnen.
ansible-vault encrypt vars/prod.ymlSicher einchecken
Da der Inhalt Chiffretext ist, können Sie secrets.yml in Git einchecken. Wer das Passwort nicht kennt, sieht nur unleserlichen Zeichensalat.
git add secrets.yml
git commit -m "Add vaulted secrets"Vault-Dateien organisieren
Ein häufig verwendetes Muster legt Geheimnisse in einer vault.yml unter group_vars ab. Daneben liegt eine einfache vars.yml, die auf diese Geheimnisse verweist.
group_vars/
all/
vars.yml
vault.ymlSchnelltest
Sie möchten eine neue Geheimnisdatei erstellen, die von Anfang an verschlüsselt ist.
Zusammenfassung
Sie haben ansible-vault create verwendet, um eine mit AES256 verschlüsselte Geheimnisdatei zu erstellen. Sie enthält einen $ANSIBLE_VAULT-Header und kann sicher eingecheckt werden. ✨
Häufig gestellte Fragen
Ist die Lektion „Eine Datei mit ansible-vault create verschlüsseln“ kostenlos?
Ja — der vollständige Text von „Eine Datei mit ansible-vault create verschlüsseln“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Eine Datei mit ansible-vault create verschlüsseln“?
Schützen Sie eine Secrets-Datei vollständig. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um DevOps Bootcamp zu starten?
Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Eine Datei mit ansible-vault create verschlüsseln“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?
Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Eine Datei mit ansible-vault create verschlüsseln
- Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln
- Eine einzelne Variable inline verschlüsseln
- Zur Laufzeit mit --ask-vault-pass entschlüsseln