Yhden muuttujan salaaminen rivin sisällä
Yhdistäkää selväkieliset ja salatut muuttujat.
Yhden muuttujan salaaminen rivin sisällä on ilmainen Ansible Academy-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Ansible Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Ansible Academy-kurssilla on yhteensä 4 oppituntia.
Kaikki ei ole salaista
Joskus vain yksi tiedoston arvo on arkaluonteinen ja muu sisältö harmitonta. Koko tiedoston salaaminen tuntuu silloin ylimitoitetulta. 🤔
Salaa vain yksi muuttuja
Vault voi salata yksittäisen arvon ja jättää muun YAML-sisällön luettavaksi. Näin muutokset pysyvät selkeinä ja asetuksia voi tarkastella.
encrypt_string-komento
Käyttäkää komentoa ansible-vault encrypt_string yhden selväkielisen arvon muuttamiseen salatuksi tietolohkoksi, jonka voitte liittää mihin tahansa vars-tiedostoon.
ansible-vault encrypt_string 's3cr3t' --name 'db_password'Mitä se tulostaa
Komento tulostaa YAML-avaimen, jonka arvossa käytetään !vault-tägiä ja sen jälkeen sisennettyä salatekstiosaa.
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Liitä se vars-muuttujiin
Kopioikaa lohko suoraan group_vars-hakemistoon tai playn varseihin tavallisten selväkielisten muuttujien rinnalle.
vars:
app_user: deploy
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...!vault-tägi
!vault-tägi kertoo Ansiblille, että tämä yksittäinen arvo on salattu ja sen salaus on purettava ennen käyttöä.
Käytä kuten mitä tahansa muuttujaa
Suorituksen aikana arvon salaus puretaan läpinäkyvästi. Viitatkaa siihen tavallisella {{ }}-syntaksilla aivan kuten selväkieliseen muuttujaan.
- name: Set DB password
debug:
msg: "{{ db_password }}"Vältä selväkielistä salasanaa komentorivillä
Salaisuuden kirjoittaminen komentotulkitsin historiaan on riskialtista. Lisätkää --stdin-name, jotta voitte kirjoittaa arvon vuorovaikutteisesti sen sijaan.
ansible-vault encrypt_string --stdin-name 'db_password'Sisäinen salaus vai koko tiedosto
Sisäinen salaus sopii tilanteisiin, joissa julkisen asetustiedoston joukossa on muutama salaisuus. Jos tiedosto on kokonaan salaista sisältöä, koko tiedoston salaaminen on yksinkertaisempaa.
Sama salasana kummassakin
Sisäiset arvot käyttävät samaa Vault-salasanaa kuin koko tiedoston salaus, joten Ansible purkaa molempien salauksen yhdellä tunnuslauseella ajon aikana.
Muutokset pysyvät tarkistettavina
Merkittävä etu on, että vain salainen rivi on salatekstiä. Siksi koodikatselmuksessa ja komennolla git diff näkyvät kaikki ei-salaiset muutokset edelleen selkeästi.
Pikatarkistus
Haluatte salata yhden arvon ja pitää muun vars-tiedoston luettavana.
Kertaus
encrypt_string-komennolla salaatte yhden arvon !vault-lohkoksi ja yhdistätte salaisuudet ja selväkielisen sisällön samaan luettavaan tiedostoon. ✨
Opi YAML tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 30
- Oppitunnit
- 120
Usein kysytyt kysymykset
Onko oppitunti ”Yhden muuttujan salaaminen rivin sisällä” ilmainen?
Kyllä – oppitunnin ”Yhden muuttujan salaaminen rivin sisällä” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Ansible Academy-kurssin, päivitä CoddyKit PROhon. Ansible Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Yhden muuttujan salaaminen rivin sisällä”?
Yhdistäkää selväkieliset ja salatut muuttujat. Harjoittelet Ansible Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Ansible Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Ansible Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.
Kuinka kauan ”Yhden muuttujan salaaminen rivin sisällä”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Ansible Academy-oppitunnilla?
Kyllä. Jokainen Ansible Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Tiedoston salaaminen komennolla ansible-vault create
- Vault-tiedostojen muokkaaminen, tarkasteleminen ja avaimen vaihtaminen
- Yhden muuttujan salaaminen rivin sisällä
- Salauksen purkaminen ajon aikana komennolla --ask-vault-pass