0Pricing
Ansible Academy · Leçon

Chiffrer une seule variable directement

Mélangez des variables en clair et secrètes.

Chiffrer une seule variable directement est une leçon Ansible Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ansible Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ansible Academy comprend 4 leçons au total.

Tout n’est pas secret

Parfois, une seule valeur d’un fichier est sensible alors que le reste est inoffensif. Chiffrer le fichier entier semble alors excessif. 🤔

Chiffrez une seule variable

Vault peut chiffrer une valeur unique tout en laissant le reste du YAML lisible. Les différences restent ainsi claires et la configuration peut être parcourue.

La commande encrypt_string

Utilisez ansible-vault encrypt_string pour transformer une valeur en texte clair en bloc chiffré que vous pouvez coller dans n’importe quel fichier vars.

ansible-vault encrypt_string 's3cr3t' --name 'db_password'

Ce que la commande produit

La commande affiche une clé YAML dont la valeur utilise la balise !vault, suivie d’un bloc de texte chiffré indenté.

db_password: !vault |
  $ANSIBLE_VAULT;1.1;AES256
  39653764...

Collez-le dans vos vars

Copiez directement ce bloc dans group_vars ou dans les vars d’un scénario, juste à côté des variables ordinaires en texte clair.

vars:
  app_user: deploy
  db_password: !vault |
    $ANSIBLE_VAULT;1.1;AES256
    39653764...

La balise !vault

La balise !vault indique à Ansible que cette valeur unique est chiffrée et doit être déchiffrée avant son utilisation.

Utilisez-la comme n’importe quelle variable

Au moment de l’exécution, la valeur est déchiffrée de manière transparente. Vous la référencez avec la syntaxe normale {{ }}, exactement comme une variable ordinaire.

- name: Set DB password
  debug:
    msg: "{{ db_password }}"

Évitez le texte clair sur la ligne de commande

Placer un secret dans l’historique de votre interpréteur de commandes est risqué. Ajoutez --stdin-name pour saisir la valeur de manière interactive.

ansible-vault encrypt_string --stdin-name 'db_password'

Chiffrement intégré ou fichier entier

Le chiffrement intégré est idéal pour quelques secrets au milieu d’une configuration publique. Pour les fichiers qui sont entièrement constitués de secrets, chiffrer le fichier entier est plus simple.

Le même mot de passe dans les deux cas

Les valeurs intégrées utilisent le même mot de passe Vault que le chiffrement d’un fichier entier. Ansible peut donc déchiffrer les deux avec une seule phrase secrète par exécution.

Les différences restent faciles à examiner

Le grand avantage : seule la ligne secrète est chiffrée, de sorte que la revue du code et git diff affichent toujours clairement chaque modification non secrète.

Vérification rapide

Vous voulez chiffrer une seule valeur tout en laissant le reste du fichier vars lisible.

Récapitulatif

Avec encrypt_string, vous chiffrez une valeur dans un bloc !vault, ce qui permet de mélanger secrets et texte clair dans le même fichier lisible. ✨

Questions Fréquemment Posées

La leçon « Chiffrer une seule variable directement » est-elle gratuite ?

Oui — le texte complet de « Chiffrer une seule variable directement » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ansible Academy, passe à CoddyKit PRO. Le cours Ansible Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Chiffrer une seule variable directement » ?

Mélangez des variables en clair et secrètes. Tu pratiques Ansible Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ansible Academy ?

Aucune expérience préalable n'est requise. Ansible Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Chiffrer une seule variable directement » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ansible Academy ?

Oui. Chaque leçon Ansible Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Chiffrer un fichier avec ansible-vault create
  2. Modifier, afficher et rechiffrer les fichiers Vault
  3. Chiffrer une seule variable directement
  4. Déchiffrer à l’exécution avec --ask-vault-pass
← Retour à Ansible Academy