0Pricing
DevOps Bootcamp · Leçon

Modifier, afficher et rechiffrer les fichiers Vault

Gérez le contenu chiffré en toute sécurité.

Modifier, afficher et rechiffrer les fichiers Vault est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.

Gérer les fichiers chiffrés

Une fois un fichier chiffré avec Vault, vous devez toujours pouvoir le lire, le modifier et renouveler son mot de passe. Vault propose une sous-commande pour chacune de ces opérations. 🔧

Ne le modifiez jamais manuellement

Ouvrir le texte chiffré dans un éditeur ordinaire ne ferait que le corrompre. Passez toujours par ansible-vault afin qu’il le déchiffre et le rechiffre pour vous.

Modifiez un fichier chiffré avec Vault

La commande ansible-vault edit déchiffre le fichier dans un fichier temporaire, ouvre votre éditeur, puis le rechiffre lors de l’enregistrement. Le texte clair n’est jamais écrit sur le disque.

ansible-vault edit secrets.yml

Consultez-le sans le modifier

Pour consulter le contenu sans risquer de le modifier, utilisez ansible-vault view. Le texte déchiffré s’affiche dans votre terminal.

ansible-vault view secrets.yml

Déchiffrez en texte clair

ansible-vault decrypt transforme définitivement le fichier en texte clair sur le disque. Utilisez cette commande avec prudence, jamais sur un fichier de secrets suivi par Git.

ansible-vault decrypt secrets.yml

Rekey : renouvelez le mot de passe

Lorsqu’un mot de passe a fuité ou qu’un collègue quitte l’équipe, ansible-vault rekey remplace l’ancien mot de passe par un nouveau en une seule étape.

ansible-vault rekey secrets.yml

Les invites de Rekey

Rekey vous demande d’abord le mot de passe actuel, puis le nouveau mot de passe deux fois. Il rechiffre les mêmes secrets avec la nouvelle clé.

Vault password:
New Vault password:
Confirm New Vault password:

Traitez plusieurs fichiers

La plupart des sous-commandes acceptent plusieurs fichiers à la fois : vous pouvez donc rekey un dossier entier de secrets en une seule exécution.

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

Évitez l’invite avec un fichier

Vous en avez assez de saisir le mot de passe ? Indiquez à Vault un fichier de mot de passe afin que les commandes s’exécutent sans invite interactive.

ansible-vault view secrets.yml --vault-password-file .vault_pass

Vérifiez qu’il est chiffré

Vous n’êtes pas sûr de l’état d’un fichier ? Regardez simplement sa première ligne. Si elle affiche l’en-tête $ANSIBLE_VAULT, le fichier est toujours chiffré.

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

Rechiffrez après modification

Vous n’appelez jamais encrypt à nouveau après edit. La commande edit rechiffre toujours le fichier lors de l’enregistrement, qui reste donc automatiquement verrouillé.

Vérification rapide

Un membre de votre équipe a quitté l’entreprise et connaissait le mot de passe Vault.

Récapitulatif

Vous pouvez maintenant edit, view, déchiffrer et rekey des fichiers Vault, sans jamais laisser de texte clair sur le disque. ✨

Questions Fréquemment Posées

La leçon « Modifier, afficher et rechiffrer les fichiers Vault » est-elle gratuite ?

Oui — le texte complet de « Modifier, afficher et rechiffrer les fichiers Vault » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Modifier, afficher et rechiffrer les fichiers Vault » ?

Gérez le contenu chiffré en toute sécurité. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?

Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Modifier, afficher et rechiffrer les fichiers Vault » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?

Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Chiffrer un fichier avec ansible-vault create
  2. Modifier, afficher et rechiffrer les fichiers Vault
  3. Chiffrer une seule variable directement
  4. Déchiffrer à l’exécution avec --ask-vault-pass
← Retour à DevOps Bootcamp