0Pricing
DevOps Bootcamp · Lección

Editar, ver y cambiar la clave de archivos Vault

Gestione contenido cifrado de forma segura

Editar, ver y cambiar la clave de archivos Vault es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.

Trabajar con archivos cifrados

Una vez cifrado un archivo, aún necesita leerlo, modificarlo y cambiar su contraseña. Vault tiene un subcomando para cada tarea. 🔧

Nunca lo edite manualmente

Abrir el texto cifrado en un editor normal solo lo corromperá. Pase siempre por ansible-vault para que lo descifre y vuelva a cifrar por usted.

Edite un archivo cifrado con Vault

El comando ansible-vault edit descifra el archivo en un archivo temporal, abre su editor y vuelve a cifrarlo al guardar. El texto sin cifrar nunca se escribe en el disco.

ansible-vault edit secrets.yml

Véalo sin modificarlo

Para consultar el contenido sin arriesgarse a modificarlo, use ansible-vault view. Imprime el texto descifrado en su terminal.

ansible-vault view secrets.yml

Descifre a texto sin cifrar

ansible-vault decrypt convierte permanentemente el archivo de nuevo en texto sin cifrar en el disco. Úselo con cuidado, nunca en un archivo de secretos seguido por Git.

ansible-vault decrypt secrets.yml

Rekey: cambie la contraseña

Cuando se filtra una contraseña o un miembro del equipo se marcha, ansible-vault rekey sustituye la contraseña antigua por una nueva en un solo paso.

ansible-vault rekey secrets.yml

Solicitudes de Rekey

Rekey primero solicita la contraseña actual y, después, la nueva dos veces. Vuelve a cifrar los mismos secretos con la clave nueva.

Vault password:
New Vault password:
Confirm New Vault password:

Opere sobre varios archivos

La mayoría de los subcomandos aceptan varios archivos a la vez, por lo que puede hacer rekey de una carpeta completa de secretos en una sola ejecución.

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

Omita la solicitud usando un archivo

¿Cansado de escribir? Indique a Vault un archivo de contraseñas para que los comandos se ejecuten sin una solicitud interactiva.

ansible-vault view secrets.yml --vault-password-file .vault_pass

Confirme que está cifrado

¿No está seguro del estado de un archivo? Mire la primera línea. Si muestra la cabecera $ANSIBLE_VAULT, todavía está cifrado.

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

Vuelva a cifrar después de editar

Nunca debe volver a llamar a encrypt después de edit. El comando edit siempre vuelve a cifrar al guardar, por lo que el archivo permanece protegido automáticamente.

Comprobación rápida

Un miembro del equipo dejó la empresa y conocía la contraseña de Vault.

Resumen

Ahora puede edit, view, descifrar y hacer rekey de archivos de Vault, sin dejar nunca texto sin cifrar en el disco. ✨

Preguntas frecuentes

¿La lección «Editar, ver y cambiar la clave de archivos Vault» es gratis?

Sí — el texto completo de «Editar, ver y cambiar la clave de archivos Vault» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Qué aprenderé en «Editar, ver y cambiar la clave de archivos Vault»?

Gestione contenido cifrado de forma segura Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar DevOps Bootcamp?

No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Editar, ver y cambiar la clave de archivos Vault»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?

Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Cifrar un archivo con ansible-vault create
  2. Editar, ver y cambiar la clave de archivos Vault
  3. Cifrar una sola variable en línea
  4. Descifrar en tiempo de ejecución con --ask-vault-pass
← Volver a DevOps Bootcamp