Chiffrer une seule variable directement
Mélangez des variables en clair et secrètes.
Chiffrer une seule variable directement est une leçon DevOps Bootcamp gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage DevOps Bootcamp, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours DevOps Bootcamp comprend 4 leçons au total.
Tout n’est pas secret
Parfois, une seule valeur d’un fichier est sensible alors que le reste est inoffensif. Chiffrer le fichier entier semble alors excessif. 🤔
Chiffrez une seule variable
Vault peut chiffrer une valeur unique tout en laissant le reste du YAML lisible. Les différences restent ainsi claires et la configuration peut être parcourue.
La commande encrypt_string
Utilisez ansible-vault encrypt_string pour transformer une valeur en texte clair en bloc chiffré que vous pouvez coller dans n’importe quel fichier vars.
ansible-vault encrypt_string 's3cr3t' --name 'db_password'Ce que la commande produit
La commande affiche une clé YAML dont la valeur utilise la balise !vault, suivie d’un bloc de texte chiffré indenté.
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Collez-le dans vos vars
Copiez directement ce bloc dans group_vars ou dans les vars d’un scénario, juste à côté des variables ordinaires en texte clair.
vars:
app_user: deploy
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...La balise !vault
La balise !vault indique à Ansible que cette valeur unique est chiffrée et doit être déchiffrée avant son utilisation.
Utilisez-la comme n’importe quelle variable
Au moment de l’exécution, la valeur est déchiffrée de manière transparente. Vous la référencez avec la syntaxe normale {{ }}, exactement comme une variable ordinaire.
- name: Set DB password
debug:
msg: "{{ db_password }}"Évitez le texte clair sur la ligne de commande
Placer un secret dans l’historique de votre interpréteur de commandes est risqué. Ajoutez --stdin-name pour saisir la valeur de manière interactive.
ansible-vault encrypt_string --stdin-name 'db_password'Chiffrement intégré ou fichier entier
Le chiffrement intégré est idéal pour quelques secrets au milieu d’une configuration publique. Pour les fichiers qui sont entièrement constitués de secrets, chiffrer le fichier entier est plus simple.
Le même mot de passe dans les deux cas
Les valeurs intégrées utilisent le même mot de passe Vault que le chiffrement d’un fichier entier. Ansible peut donc déchiffrer les deux avec une seule phrase secrète par exécution.
Les différences restent faciles à examiner
Le grand avantage : seule la ligne secrète est chiffrée, de sorte que la revue du code et git diff affichent toujours clairement chaque modification non secrète.
Vérification rapide
Vous voulez chiffrer une seule valeur tout en laissant le reste du fichier vars lisible.
Récapitulatif
Avec encrypt_string, vous chiffrez une valeur dans un bloc !vault, ce qui permet de mélanger secrets et texte clair dans le même fichier lisible. ✨
Questions Fréquemment Posées
La leçon « Chiffrer une seule variable directement » est-elle gratuite ?
Oui — le texte complet de « Chiffrer une seule variable directement » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours DevOps Bootcamp, passe à CoddyKit PRO. Le cours DevOps Bootcamp comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Chiffrer une seule variable directement » ?
Mélangez des variables en clair et secrètes. Tu pratiques DevOps Bootcamp avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer DevOps Bootcamp ?
Aucune expérience préalable n'est requise. DevOps Bootcamp sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Chiffrer une seule variable directement » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon DevOps Bootcamp ?
Oui. Chaque leçon DevOps Bootcamp inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Chiffrer un fichier avec ansible-vault create
- Modifier, afficher et rechiffrer les fichiers Vault
- Chiffrer une seule variable directement
- Déchiffrer à l’exécution avec --ask-vault-pass