DevOps-bootcamp · Oppitunti

Vault-tiedostojen muokkaaminen, tarkasteleminen ja avaimen vaihtaminen

Hallinnoikaa salattua sisältöä turvallisesti.

Oppitunti 2/413 vaihetta

Vault-tiedostojen muokkaaminen, tarkasteleminen ja avaimen vaihtaminen on ilmainen DevOps-bootcamp-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu DevOps-bootcamp-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Salattujen tiedostojen käsittely

Kun tiedosto on salattu Vaultilla, sitä on edelleen luettava, muutettava ja sen salasana vaihdettava. Vaultilla on jokaiseen tehtävään oma alakomento. 🔧

Älä koskaan muokkaa käsin

Salatekstin avaaminen tavallisessa editorissa rikkoo tiedoston. Käyttäkää aina ansible-vault-komentoa, jotta se purkaa ja salaa tiedoston uudelleen puolestanne.

Muokkaa Vaultilla salattua tiedostoa

ansible-vault edit-komento purkaa salauksen väliaikaiseen tiedostoon, avaa editorin ja salaa tiedoston uudelleen tallennuksen yhteydessä. Selväkielinen teksti ei koskaan päädy levylle.

ansible-vault edit secrets.yml

Näytä muuttamatta

Jos haluatte tarkastella sisältöä ilman muokkausriskiä, käyttäkää komentoa ansible-vault view. Se tulostaa puretun tekstin päätteeseenne.

ansible-vault view secrets.yml

Pura salaus selväkieliseksi

ansible-vault decrypt muuttaa tiedoston pysyvästi takaisin selväkieliseksi levyllä. Käyttäkää sitä varoen, älkääkä koskaan versionhallinnassa olevaan salaisuustiedostoon.

ansible-vault decrypt secrets.yml

Rekey: vaihda salasana

Jos salasana vuotaa tai työtoveri lähtee, ansible-vault rekey vaihtaa vanhan salasanan uuteen yhdellä komennolla.

ansible-vault rekey secrets.yml

Rekey kysyy salasanoja

Rekey pyytää ensin nykyistä salasanaa ja sitten uutta salasanaa kahdesti. Se salaa samat salaisuudet uudelleen uudella avaimella.

Vault password:
New Vault password:
Confirm New Vault password:

Käsittele useita tiedostoja

Useimmat alikomennot hyväksyvät useita tiedostoja kerralla, joten voitte tehdä koko salaisuuskansiolle rekey-toiminnon yhdellä ajolla.

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

Ohita kysely tiedoston avulla

Kyllästyttääkö kirjoittaminen? Ohjatkaa Vault käyttämään salasanatiedostoa, jolloin komennot suoritetaan ilman vuorovaikutteista kyselyä.

ansible-vault view secrets.yml --vault-password-file .vault_pass

Varmista, että tiedosto on salattu

Etkö ole varma tiedoston tilasta? Katsokaa vain ensimmäistä riviä. Jos siinä näkyy $ANSIBLE_VAULT-otsake, tiedosto on yhä salattu.

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

Salaa uudelleen muokkauksen jälkeen

Ette koskaan kutsu encrypt-komentoa uudelleen edit-komennon jälkeen. Edit-komento salaa tiedoston aina uudelleen tallennettaessa, joten se pysyy automaattisesti lukittuna.

Pikatarkistus

Työtoveri lähti yrityksestä ja tiesi Vault-salasanan.

Kertaus

Osaatte nyt edit- ja view-komennoilla muokata ja tarkastella Vault-tiedostoja, purkaa niiden salauksen sekä käyttää rekey-komentoa ilman, että selväkielistä tekstiä koskaan jää levylle. ✨

Aloita maksutta

Opi DevOps-bootcamp tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
142
Oppitunnit
568

Usein kysytyt kysymykset

Onko oppitunti ”Vault-tiedostojen muokkaaminen, tarkasteleminen ja avaimen vaihtaminen” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa DevOps-bootcamp-oppimispolun 3 oppituntia, myös oppitunnin “Vault-tiedostojen muokkaaminen, tarkasteleminen ja avaimen vaihtaminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. DevOps-bootcamp-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Vault-tiedostojen muokkaaminen, tarkasteleminen ja avaimen vaihtaminen”?

Hallinnoikaa salattua sisältöä turvallisesti. Harjoittelet DevOps-bootcamp-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni DevOps-bootcamp-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin DevOps-bootcamp-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Vault-tiedostojen muokkaaminen, tarkasteleminen ja avaimen vaihtaminen”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä DevOps-bootcamp-oppitunnilla?

Kyllä. Jokainen DevOps-bootcamp-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Tiedoston salaaminen komennolla ansible-vault create
  2. Vault-tiedostojen muokkaaminen, tarkasteleminen ja avaimen vaihtaminen
  3. Yhden muuttujan salaaminen rivin sisällä
  4. Salauksen purkaminen ajon aikana komennolla --ask-vault-pass
← Takaisin: DevOps-bootcamp