Pipeline में Vault Secrets
बिना लीक के CI में सुरक्षित रूप से डिक्रिप्ट करें।
Pipeline में Vault Secrets, CoddyKit पर DevOps बूटकैंप का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह DevOps बूटकैंप सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
पाइपलाइन की vault समस्या
आपकी एन्क्रिप्ट की गई vault फ़ाइलें git में सुरक्षित हैं, लेकिन रनर को रन के समय उन्हें डिक्रिप्ट करने के लिए vault पासवर्ड अभी भी चाहिए। 🔐
पासवर्ड कभी कमिट न करें
रिपॉज़िटरी से बाहर रखने वाली एक चीज़ स्वयं vault पासवर्ड है। उसे CI गुप्त मानों में रखने से वह इतिहास में जाने से बच जाता है।
इसे CI गुप्त मानों में रखें
पासवर्ड को VAULT_PASSWORD जैसे GitHub Secret में रखें। वहाँ लॉग में उसका मान छिपा रहता है और रन के समय ही डाला जाता है।
env:
VAULT_PASS: ${{ secrets.VAULT_PASSWORD }}अस्थायी पासवर्ड फ़ाइल लिखें
किसी चरण में गुप्त मान को एक अल्पकालिक पासवर्ड फ़ाइल में लिखें, जिसे रनर प्ले के दौरान Ansible को दे सके।
- run: echo "$VAULT_PASS" > .vault_passvault-password-file से डिक्रिप्ट करें
--vault-password-file के माध्यम से प्ले को उस फ़ाइल की ओर निर्देशित करें, ताकि Ansible बिना किसी संकेत के vault सामग्री को डिक्रिप्ट कर सके।
ansible-playbook site.yml \
--vault-password-file .vault_passया पर्यावरण चर का उपयोग करें
Ansible ANSIBLE_VAULT_PASSWORD_FILE को भी पढ़ता है, इसलिए हर कमांड में फ़्लैग देने के बजाय इसे एक बार सेट कर सकते हैं।
export ANSIBLE_VAULT_PASSWORD_FILE=.vault_passCI में --ask-vault-pass का उपयोग न करें
इंटरैक्टिव --ask-vault-pass किसी व्यक्ति के उत्तर की प्रतीक्षा करता है, इसलिए पाइपलाइन अटक जाती है। इसके बजाय हमेशा पासवर्ड किसी फ़ाइल से दें।
इसे हमेशा साफ़ करें
कार्य समाप्त होने पर अस्थायी फ़ाइल मिटा दें। always चरण यह सुनिश्चित करता है कि प्लेबुक बीच में विफल होने पर भी सफ़ाई हो जाए।
- if: always()
run: rm -f .vault_passछिपाएँ, स्वयं प्रदर्शित न करें
CI लॉग में पंजीकृत गुप्त मानों को अपने-आप छिपा देता है, लेकिन पासवर्ड को स्वयं कभी echo न करें, क्योंकि मैन्युअल आउटपुट उस सुरक्षा को निष्फल कर सकता है।
कई vault ID के नाम दें
कई vault होने पर हर एक को एक vault ID दें, ताकि प्रोडक्शन और स्टेजिंग के गुप्त मान अपने-अपने पासवर्ड से डिक्रिप्ट हों।
--vault-id prod@.prod_pass \
--vault-id stage@.stage_passदोबारा परिनियोजन किए बिना बदलें
CI गुप्त मान बदलने से पूरी पाइपलाइन का पासवर्ड एक साथ बदल जाता है और कोड में किसी बदलाव की आवश्यकता नहीं होती।
त्वरित जाँच
पाइपलाइन को vault पासवर्ड किस तरह देना चाहिए?
पुनरावलोकन: गुप्त मान गुप्त रहें
आपने CI में vault को सुरक्षित रूप से डिक्रिप्ट किया: पासवर्ड को गुप्त मान के रूप में रखें, उसे पासवर्ड फ़ाइल के माध्यम से दें, संकेतों से बचें और अंत में सफ़ाई करें। 🔒
एआई शिक्षक के साथ DevOps बूटकैंप सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 142
- पाठ
- 568
अक्सर पूछे जाने वाले प्रश्न
क्या “Pipeline में Vault Secrets” पाठ निःशुल्क है?
हाँ — DevOps बूटकैंप अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “Pipeline में Vault Secrets” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। DevOps बूटकैंप पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Pipeline में Vault Secrets” में मैं क्या सीखूँगा?
बिना लीक के CI में सुरक्षित रूप से डिक्रिप्ट करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ DevOps बूटकैंप का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या DevOps बूटकैंप शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर DevOps बूटकैंप शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“Pipeline में Vault Secrets” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस DevOps बूटकैंप पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर DevOps बूटकैंप पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Quality Gate के रूप में ansible-lint
- GitHub Actions में Playbooks चलाएँ
- Pipeline में Vault Secrets
- Approvals और Check Mode से Gated Deploys