0Pricing
Ansible Academy · Lektion

Eine einzelne Variable inline verschlüsseln

Kombinieren Sie Klartext- und geheime Variablen.

Eine einzelne Variable inline verschlüsseln ist eine kostenlose Ansible Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ansible Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ansible Academy-Kurs umfasst insgesamt 4 Lektionen.

Nicht alles ist geheim

Manchmal ist nur ein Wert in einer Datei vertraulich, während der Rest harmlos ist. Die gesamte Datei zu verschlüsseln, wirkt dann übertrieben. 🤔

Nur eine Variable verschlüsseln

Vault kann einen einzelnen Wert verschlüsseln, während der übrige YAML-Inhalt lesbar bleibt. So bleiben Diffs übersichtlich und die Konfiguration durchsuchbar.

Das Kommando encrypt_string

Verwenden Sie ansible-vault encrypt_string, um einen einzelnen Klartextwert in einen verschlüsselten Datenblock umzuwandeln, den Sie in jede Variablendatei einfügen können.

ansible-vault encrypt_string 's3cr3t' --name 'db_password'

Die Ausgabe des Befehls

Der Befehl gibt einen YAML-Schlüssel aus, dessen Wert das Tag !vault und anschließend einen eingerückten Chiffretextblock verwendet.

db_password: !vault |
  $ANSIBLE_VAULT;1.1;AES256
  39653764...

In Ihre Variablen einfügen

Kopieren Sie diesen Block direkt in group_vars oder in die vars eines Plays, unmittelbar neben gewöhnlichen Klartextvariablen.

vars:
  app_user: deploy
  db_password: !vault |
    $ANSIBLE_VAULT;1.1;AES256
    39653764...

Das Tag !vault

Das Tag !vault signalisiert Ansible, dass dieser einzelne Wert verschlüsselt ist und vor der Verwendung entschlüsselt werden muss.

Wie jede Variable verwenden

Zur Laufzeit wird der Wert transparent entschlüsselt. Sie greifen mit der normalen Syntax {{ }} darauf zu, genau wie auf eine gewöhnliche Variable.

- name: Set DB password
  debug:
    msg: "{{ db_password }}"

Klartext in der Befehlszeile vermeiden

Ein Geheimnis im Shell-Verlauf zu hinterlassen, ist riskant. Fügen Sie --stdin-name hinzu, um den Wert interaktiv einzugeben.

ansible-vault encrypt_string --stdin-name 'db_password'

Inline- oder vollständige Dateiverschlüsselung

Die Inline-Verschlüsselung eignet sich hervorragend für einige wenige Geheimnisse in einer ansonsten öffentlichen Konfiguration. Bei Dateien, die vollständig geheim sind, ist die Verschlüsselung der gesamten Datei einfacher.

In beiden Fällen dasselbe Passwort

Inline-Werte verwenden dasselbe Vault-Passwort wie die Verschlüsselung ganzer Dateien. Ansible kann daher beides pro Durchlauf mit einer Passphrase entschlüsseln.

Diffs bleiben prüfbar

Der große Vorteil: Nur die Geheimniszeile ist Chiffretext. Code-Reviews und git diff zeigen daher weiterhin jede nicht vertrauliche Änderung klar an.

Schnelltest

Sie möchten einen einzelnen Wert verschlüsseln, während der Rest der Variablendatei lesbar bleibt.

Zusammenfassung

Mit encrypt_string verschlüsseln Sie einen einzelnen Wert in einem !vault-Block und können Geheimnisse und Klartext in derselben lesbaren Datei mischen. ✨

Häufig gestellte Fragen

Ist die Lektion „Eine einzelne Variable inline verschlüsseln“ kostenlos?

Ja — der vollständige Text von „Eine einzelne Variable inline verschlüsseln“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ansible Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ansible Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Eine einzelne Variable inline verschlüsseln“?

Kombinieren Sie Klartext- und geheime Variablen. Du übst Ansible Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ansible Academy zu starten?

Keine Vorkenntnisse erforderlich. Ansible Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Eine einzelne Variable inline verschlüsseln“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ansible Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ansible Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Eine Datei mit ansible-vault create verschlüsseln
  2. Vault-Dateien bearbeiten, anzeigen und neu verschlüsseln
  3. Eine einzelne Variable inline verschlüsseln
  4. Zur Laufzeit mit --ask-vault-pass entschlüsseln
← Zurück zu Ansible Academy