Editar, ver y cambiar la clave de archivos Vault
Gestione contenido cifrado de forma segura
Editar, ver y cambiar la clave de archivos Vault es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.
Trabajar con archivos cifrados
Una vez cifrado un archivo, aún necesita leerlo, modificarlo y cambiar su contraseña. Vault tiene un subcomando para cada tarea. 🔧
Nunca lo edite manualmente
Abrir el texto cifrado en un editor normal solo lo corromperá. Pase siempre por ansible-vault para que lo descifre y vuelva a cifrar por usted.
Edite un archivo cifrado con Vault
El comando ansible-vault edit descifra el archivo en un archivo temporal, abre su editor y vuelve a cifrarlo al guardar. El texto sin cifrar nunca se escribe en el disco.
ansible-vault edit secrets.ymlVéalo sin modificarlo
Para consultar el contenido sin arriesgarse a modificarlo, use ansible-vault view. Imprime el texto descifrado en su terminal.
ansible-vault view secrets.ymlDescifre a texto sin cifrar
ansible-vault decrypt convierte permanentemente el archivo de nuevo en texto sin cifrar en el disco. Úselo con cuidado, nunca en un archivo de secretos seguido por Git.
ansible-vault decrypt secrets.ymlRekey: cambie la contraseña
Cuando se filtra una contraseña o un miembro del equipo se marcha, ansible-vault rekey sustituye la contraseña antigua por una nueva en un solo paso.
ansible-vault rekey secrets.ymlSolicitudes de Rekey
Rekey primero solicita la contraseña actual y, después, la nueva dos veces. Vuelve a cifrar los mismos secretos con la clave nueva.
Vault password:
New Vault password:
Confirm New Vault password:Opere sobre varios archivos
La mayoría de los subcomandos aceptan varios archivos a la vez, por lo que puede hacer rekey de una carpeta completa de secretos en una sola ejecución.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlOmita la solicitud usando un archivo
¿Cansado de escribir? Indique a Vault un archivo de contraseñas para que los comandos se ejecuten sin una solicitud interactiva.
ansible-vault view secrets.yml --vault-password-file .vault_passConfirme que está cifrado
¿No está seguro del estado de un archivo? Mire la primera línea. Si muestra la cabecera $ANSIBLE_VAULT, todavía está cifrado.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256Vuelva a cifrar después de editar
Nunca debe volver a llamar a encrypt después de edit. El comando edit siempre vuelve a cifrar al guardar, por lo que el archivo permanece protegido automáticamente.
Comprobación rápida
Un miembro del equipo dejó la empresa y conocía la contraseña de Vault.
Resumen
Ahora puede edit, view, descifrar y hacer rekey de archivos de Vault, sin dejar nunca texto sin cifrar en el disco. ✨
Preguntas frecuentes
¿La lección «Editar, ver y cambiar la clave de archivos Vault» es gratis?
Sí — el texto completo de «Editar, ver y cambiar la clave de archivos Vault» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.
¿Qué aprenderé en «Editar, ver y cambiar la clave de archivos Vault»?
Gestione contenido cifrado de forma segura Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar DevOps Bootcamp?
No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Editar, ver y cambiar la clave de archivos Vault»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?
Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Cifrar un archivo con ansible-vault create
- Editar, ver y cambiar la clave de archivos Vault
- Cifrar una sola variable en línea
- Descifrar en tiempo de ejecución con --ask-vault-pass