Modifier, afficher et rechiffrer les fichiers Vault
Gérez le contenu chiffré en toute sécurité.
Modifier, afficher et rechiffrer les fichiers Vault est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.
Gérer les fichiers chiffrés
Une fois un fichier chiffré avec Vault, vous devez toujours pouvoir le lire, le modifier et renouveler son mot de passe. Vault propose une sous-commande pour chacune de ces opérations. 🔧
Ne le modifiez jamais manuellement
Ouvrir le texte chiffré dans un éditeur ordinaire ne ferait que le corrompre. Passez toujours par ansible-vault afin qu’il le déchiffre et le rechiffre pour vous.
Modifiez un fichier chiffré avec Vault
La commande ansible-vault edit déchiffre le fichier dans un fichier temporaire, ouvre votre éditeur, puis le rechiffre lors de l’enregistrement. Le texte clair n’est jamais écrit sur le disque.
ansible-vault edit secrets.ymlConsultez-le sans le modifier
Pour consulter le contenu sans risquer de le modifier, utilisez ansible-vault view. Le texte déchiffré s’affiche dans votre terminal.
ansible-vault view secrets.ymlDéchiffrez en texte clair
ansible-vault decrypt transforme définitivement le fichier en texte clair sur le disque. Utilisez cette commande avec prudence, jamais sur un fichier de secrets suivi par Git.
ansible-vault decrypt secrets.ymlRekey : renouvelez le mot de passe
Lorsqu’un mot de passe a fuité ou qu’un collègue quitte l’équipe, ansible-vault rekey remplace l’ancien mot de passe par un nouveau en une seule étape.
ansible-vault rekey secrets.ymlLes invites de Rekey
Rekey vous demande d’abord le mot de passe actuel, puis le nouveau mot de passe deux fois. Il rechiffre les mêmes secrets avec la nouvelle clé.
Vault password:
New Vault password:
Confirm New Vault password:Traitez plusieurs fichiers
La plupart des sous-commandes acceptent plusieurs fichiers à la fois : vous pouvez donc rekey un dossier entier de secrets en une seule exécution.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlÉvitez l’invite avec un fichier
Vous en avez assez de saisir le mot de passe ? Indiquez à Vault un fichier de mot de passe afin que les commandes s’exécutent sans invite interactive.
ansible-vault view secrets.yml --vault-password-file .vault_passVérifiez qu’il est chiffré
Vous n’êtes pas sûr de l’état d’un fichier ? Regardez simplement sa première ligne. Si elle affiche l’en-tête $ANSIBLE_VAULT, le fichier est toujours chiffré.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256Rechiffrez après modification
Vous n’appelez jamais encrypt à nouveau après edit. La commande edit rechiffre toujours le fichier lors de l’enregistrement, qui reste donc automatiquement verrouillé.
Vérification rapide
Un membre de votre équipe a quitté l’entreprise et connaissait le mot de passe Vault.
Récapitulatif
Vous pouvez maintenant edit, view, déchiffrer et rekey des fichiers Vault, sans jamais laisser de texte clair sur le disque. ✨
Questions Fréquemment Posées
La leçon « Modifier, afficher et rechiffrer les fichiers Vault » est-elle gratuite ?
Oui — le texte complet de « Modifier, afficher et rechiffrer les fichiers Vault » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Modifier, afficher et rechiffrer les fichiers Vault » ?
Gérez le contenu chiffré en toute sécurité. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?
Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Modifier, afficher et rechiffrer les fichiers Vault » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?
Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Chiffrer un fichier avec ansible-vault create
- Modifier, afficher et rechiffrer les fichiers Vault
- Chiffrer une seule variable directement
- Déchiffrer à l’exécution avec --ask-vault-pass