DevOps बूटकैंप · पाठ

ansible-vault create से File एन्क्रिप्ट करें

गुप्त जानकारी वाली file को पूरी तरह सुरक्षित करें।

पाठ 1, कुल 4 में से13 चरण

ansible-vault create से File एन्क्रिप्ट करें, CoddyKit पर DevOps बूटकैंप का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह DevOps बूटकैंप सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

साधारण YAML में रहस्य?

प्लेबुक Git में रहती हैं, इसलिए साधारण vars में रखा डेटाबेस पासवर्ड किसी भी समय होने वाले डेटा-लीक जैसा है। आपको डेटा को संग्रहित अवस्था में एन्क्रिप्ट करना होगा। 🔒

Ansible Vault से परिचित हों

Ansible Vault फ़ाइलों और चरों को एन्क्रिप्ट करता है, ताकि रहस्यों को सुरक्षित रूप से कमिट किया जा सके। Ansible उन्हें केवल रन टाइम पर डिक्रिप्ट करता है।

एन्क्रिप्टेड फ़ाइल बनाएँ

ansible-vault create कमांड एक नई फ़ाइल बनाती है, जो पहली बार टाइप किए गए अक्षर से ही एन्क्रिप्टेड होती है।

ansible-vault create secrets.yml

Vault पासवर्ड सेट करें

बनाते समय Vault आपसे पासवर्ड दो बार माँगता है। यही एक पासफ़्रेज़ फ़ाइल को लॉक करता है और बाद में अनलॉक करता है।

New Vault password:
Confirm New Vault password:

अपने एडिटर में संपादित करें

पासवर्ड के बाद Vault आपका $EDITOR एक सादे-पाठ बफ़र के साथ खोलता है। यहाँ सामान्य YAML की तरह रहस्य टाइप करें।

db_password: s3cr3t
api_key: AKIA123EXAMPLE

सहेजने पर एन्क्रिप्टेड

जब आप सहेजकर बाहर निकलते हैं, तो Vault पूरे बफ़र को एन्क्रिप्ट कर देता है। डिस्क पर मौजूद फ़ाइल अब सिफरटेक्स्ट होती है, आपके टाइप किए हुए सादे पाठ की प्रतिलिपि नहीं।

फ़ाइल कैसी दिखती है

एन्क्रिप्टेड फ़ाइल $ANSIBLE_VAULT हेडर से शुरू होती है, जिसके बाद संस्करण, सिफ़र और हेक्स ब्लॉब आता है। इसी हेडर से Ansible जानता है कि उसे इसे डिक्रिप्ट करना है।

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

अंदर से AES256

Vault AES256 सममित एन्क्रिप्शन का उपयोग करता है। सुरक्षा पूरी तरह आपके पासवर्ड पर निर्भर करती है, इसलिए लंबा और अनोखा पासवर्ड चुनें।

मौजूदा फ़ाइल एन्क्रिप्ट करें

क्या आपके पास पहले से सादे पाठ वाली फ़ाइल है? नई फ़ाइल शुरू करने के बजाय उसे उसी स्थान पर लॉक करने के लिए ansible-vault encrypt का उपयोग करें।

ansible-vault encrypt vars/prod.yml

कमिट करना सुरक्षित है

सामग्री सिफरटेक्स्ट होने के कारण आप secrets.yml को Git में कमिट कर सकते हैं। पासवर्ड के बिना किसी को केवल निरर्थक अक्षर दिखाई देंगे।

git add secrets.yml
git commit -m "Add vaulted secrets"

Vault फ़ाइलों को व्यवस्थित करें

एक सामान्य तरीका यह है कि रहस्यों को group_vars के अंतर्गत vault.yml में रखा जाए और उसके पास एक साधारण vars.yml हो, जो उनकी ओर संकेत करे।

group_vars/
  all/
    vars.yml
    vault.yml

त्वरित जाँच

आपको शुरुआत से ही एन्क्रिप्टेड एक नई रहस्य फ़ाइल चाहिए।

पुनरावलोकन

आपने ansible-vault create का उपयोग करके AES256 से एन्क्रिप्ट की गई रहस्य फ़ाइल बनाई। इसमें $ANSIBLE_VAULT हेडर होता है और इसे कमिट करना सुरक्षित है। ✨

शुरुआत निःशुल्क

एआई शिक्षक के साथ DevOps बूटकैंप सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
142
पाठ
568

अक्सर पूछे जाने वाले प्रश्न

क्या “ansible-vault create से File एन्क्रिप्ट करें” पाठ निःशुल्क है?

हाँ — DevOps बूटकैंप अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “ansible-vault create से File एन्क्रिप्ट करें” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“ansible-vault create से File एन्क्रिप्ट करें” में मैं क्या सीखूँगा?

गुप्त जानकारी वाली file को पूरी तरह सुरक्षित करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ DevOps बूटकैंप का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या DevOps बूटकैंप शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर DevOps बूटकैंप शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“ansible-vault create से File एन्क्रिप्ट करें” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस DevOps बूटकैंप पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर DevOps बूटकैंप पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. ansible-vault create से File एन्क्रिप्ट करें
  2. Vault Files संपादित करना, देखना और पुनःकुंजीकरण
  3. एकल Variable को Inline एन्क्रिप्ट करें
  4. --ask-vault-pass से Runtime पर डिक्रिप्ट करें
← DevOps बूटकैंप पर वापस जाएँ