0Pricing
DevOps Bootcamp · Lección

Cifrar un archivo con ansible-vault create

Proteja un archivo de secretos de principio a fin

Cifrar un archivo con ansible-vault create es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Secretos en YAML sin cifrar?

Los playbooks se almacenan en Git, así que una contraseña de base de datos escrita en texto sin cifrar dentro de vars puede acabar filtrándose. Necesita cifrado en reposo. 🔒

Conozca Ansible Vault

Ansible Vault cifra archivos y variables para que los secretos puedan confirmarse de forma segura. Ansible los descifra únicamente durante la ejecución.

Cree un archivo cifrado

El comando ansible-vault create crea un archivo completamente nuevo que está cifrado desde la primera pulsación de tecla.

ansible-vault create secrets.yml

Establezca una contraseña de Vault

Al crear el archivo, Vault le solicita una contraseña dos veces. Esta única frase de contraseña es la que bloquea y, posteriormente, desbloquea el archivo.

New Vault password:
Confirm New Vault password:

Edite en su editor

Después de introducir la contraseña, Vault abre su $EDITOR con un búfer de texto sin cifrar. Escriba aquí los secretos como YAML normal.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Guardado y cifrado

Cuando guarda y sale, Vault cifra todo el búfer. El archivo del disco ahora contiene texto cifrado, nunca el texto sin cifrar que escribió.

Cómo es el archivo

Un archivo cifrado comienza con la cabecera $ANSIBLE_VAULT, seguida de la versión, el cifrador y un bloque hexadecimal. Esa cabecera permite que Ansible sepa que debe descifrarlo.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 internamente

Vault utiliza cifrado simétrico AES256. La seguridad depende por completo de su contraseña, así que elija una larga y única.

Cifre un archivo existente

¿Ya tiene un archivo de texto sin cifrar? Use ansible-vault encrypt para protegerlo directamente en lugar de empezar desde cero.

ansible-vault encrypt vars/prod.yml

Listo para confirmar

Como el contenido es texto cifrado, puede confirmar secrets.yml en Git. Cualquiera que no tenga la contraseña solo verá caracteres ilegibles.

git add secrets.yml
git commit -m "Add vaulted secrets"

Organice los archivos de Vault

Un patrón habitual mantiene los secretos en un vault.yml dentro de group_vars, junto a un vars.yml sin cifrar que apunta a ellos.

group_vars/
  all/
    vars.yml
    vault.yml

Comprobación rápida

Quiere un archivo de secretos nuevo que esté cifrado desde el principio.

Resumen

Ha utilizado ansible-vault create para crear un archivo de secretos cifrado con AES256. Incluye una cabecera $ANSIBLE_VAULT y es seguro confirmarlo en Git. ✨

Preguntas frecuentes

¿La lección «Cifrar un archivo con ansible-vault create» es gratis?

Sí — el texto completo de «Cifrar un archivo con ansible-vault create» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.

¿Qué aprenderé en «Cifrar un archivo con ansible-vault create»?

Proteja un archivo de secretos de principio a fin Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar DevOps Bootcamp?

No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Cifrar un archivo con ansible-vault create»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?

Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Cifrar un archivo con ansible-vault create
  2. Editar, ver y cambiar la clave de archivos Vault
  3. Cifrar una sola variable en línea
  4. Descifrar en tiempo de ejecución con --ask-vault-pass
← Volver a DevOps Bootcamp