Cifrar una sola variable en línea
Combine variables en texto plano y secretas
Cifrar una sola variable en línea es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.
No todo es secreto
A veces, un solo valor de un archivo es confidencial y el resto no presenta riesgos. Cifrar el archivo completo parece una medida excesiva. 🤔
Cifre una sola variable
Vault puede cifrar un valor único y dejar legible el resto del YAML. Así los diffs se mantienen limpios y la configuración se puede consultar.
El comando encrypt_string
Use ansible-vault encrypt_string para convertir un valor de texto sin cifrar en un bloque cifrado que pueda pegar en cualquier archivo vars.
ansible-vault encrypt_string 's3cr3t' --name 'db_password'Qué salida produce
El comando imprime una clave YAML cuyo valor utiliza la etiqueta !vault, seguida de un bloque de texto cifrado con sangría.
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Péguelo en sus vars
Copie ese bloque directamente en group_vars o en las vars de un play, junto a las variables normales en texto sin cifrar.
vars:
app_user: deploy
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...La etiqueta !vault
La etiqueta !vault indica a Ansible que este valor concreto está cifrado y debe descifrarse antes de utilizarlo.
Se usa como cualquier variable
Durante la ejecución, el valor se descifra de forma transparente. Puede hacer referencia a él con la sintaxis normal {{ }}, exactamente igual que a una variable sin cifrar.
- name: Set DB password
debug:
msg: "{{ db_password }}"Evite el texto sin cifrar en la línea de comandos
Introducir un secreto en el historial del shell es arriesgado. Añada --stdin-name para escribir el valor de forma interactiva.
ansible-vault encrypt_string --stdin-name 'db_password'Cifrado en línea frente a archivo completo
El cifrado en línea resulta ideal para unos pocos secretos entre una configuración pública. Para archivos que sean completamente secretos, es más sencillo cifrar el archivo entero.
La misma contraseña en ambos casos
Los valores cifrados en línea utilizan la misma contraseña de Vault que el cifrado de archivos completos, por lo que Ansible descifra ambos con una sola frase de contraseña por ejecución.
Los diffs siguen siendo fáciles de revisar
La gran ventaja es que solo la línea secreta contiene texto cifrado, así que la revisión de código y git diff siguen mostrando claramente todos los cambios que no son secretos.
Comprobación rápida
Quiere cifrar un valor mientras el resto del archivo vars permanece legible.
Resumen
Con encrypt_string, cifra un valor en un bloque !vault y mezcla secretos y texto sin cifrar en el mismo archivo legible. ✨
Preguntas frecuentes
¿La lección «Cifrar una sola variable en línea» es gratis?
Sí — el texto completo de «Cifrar una sola variable en línea» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.
¿Qué aprenderé en «Cifrar una sola variable en línea»?
Combine variables en texto plano y secretas Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar DevOps Bootcamp?
No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Cifrar una sola variable en línea»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?
Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Cifrar un archivo con ansible-vault create
- Editar, ver y cambiar la clave de archivos Vault
- Cifrar una sola variable en línea
- Descifrar en tiempo de ejecución con --ask-vault-pass