--ask-vault-pass से Runtime पर डिक्रिप्ट करें
Play को पासवर्ड उपलब्ध कराएँ।
--ask-vault-pass से Runtime पर डिक्रिप्ट करें, CoddyKit पर Ansible Academy का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ansible Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
सही समय पर डिक्रिप्ट करें
Vault से सुरक्षित रहस्य डिस्क पर एन्क्रिप्टेड रहते हैं। महत्वपूर्ण बात यह है कि जब किसी प्ले को उन्हें पढ़ने की आवश्यकता हो, तभी Ansible को पासवर्ड दिया जाए। 🔑
पासवर्ड के लिए प्रॉम्प्ट करें
ansible-playbook में --ask-vault-pass जोड़ें। रन शुरू होने से पहले Ansible आपसे Vault पासवर्ड एक बार माँगेगा।
ansible-playbook site.yml --ask-vault-passएक पासवर्ड, पूरा रन
यह एकल प्रॉम्प्ट प्ले द्वारा उपयोग की जाने वाली हर Vault-सुरक्षित फ़ाइल और इनलाइन मान को अनलॉक करता है। Ansible उन्हें केवल मेमोरी में डिक्रिप्ट करता है। 🧠
पासवर्ड न मिलने पर तुरंत विफलता
पासवर्ड दिए बिना ऐसा प्ले चलाएँ जिसे Vault की आवश्यकता है, तो Ansible कोई नुकसान करने से पहले स्पष्ट decryption त्रुटि के साथ रुक जाता है।
ERROR! Attempting to decrypt but no vault secrets foundपासवर्ड फ़ाइल का उपयोग करें
बिना निगरानी वाले रन के लिए टाइप करने के बजाय किसी --vault-password-file को निर्दिष्ट करें। उस फ़ाइल को Git से बाहर और सुरक्षित रखें।
ansible-playbook site.yml --vault-password-file ~/.vault_passइसे ansible.cfg में सेट करें
हर बार फ़्लैग देने से बचने के लिए अपने ansible.cfg में vault_password_file के अंतर्गत पासवर्ड फ़ाइल घोषित करें।
[defaults]
vault_password_file = ~/.vault_passया पर्यावरण चर का उपयोग करें
ANSIBLE_VAULT_PASSWORD_FILE env var भी यही काम करता है। यह CI में उपयोगी है, जहाँ आप कॉन्फ़िगरेशन संपादित नहीं कर सकते।
export ANSIBLE_VAULT_PASSWORD_FILE=~/.vault_passकई रहस्यों के लिए Vault IDs
--vault-id से कई पासवर्ड प्रबंधित करें और हर एक को लेबल दें, ताकि विकास और उत्पादन के रहस्यों के लिए अलग-अलग कुंजियाँ उपयोग हों।
ansible-playbook site.yml --vault-id prod@~/.vault_prodअन्य कमांड भी
वही विकल्प ansible के तदर्थ कमांड और ansible-vault पर भी काम करते हैं, केवल ansible-playbook पर नहीं।
ansible all -m debug -a "msg={{ db_password }}" --ask-vault-passपासवर्ड सुरक्षित रखें
Vault की सुरक्षा उतनी ही मजबूत होती है, जितनी मजबूत जगह पर आप उसका पासवर्ड रखते हैं। किसी सीक्रेट मैनेजर या प्रतिबंधित फ़ाइल का उपयोग करें और इसे कभी कमिट न करें।
पासवर्ड स्रोत की स्क्रिप्ट बनाएँ
Vault पासवर्ड फ़ाइल एक निष्पादन योग्य स्क्रिप्ट भी हो सकती है, जो पासवर्ड प्रिंट करती है और उसे किसी Vault सर्वर से प्राप्त कर सकती है।
ansible-playbook site.yml --vault-password-file get-pass.shत्वरित जाँच
आप ऐसा प्लेबुक चलाते हैं जो Vault में सुरक्षित वैरिएबल पढ़ता है और पासवर्ड केवल एक बार टाइप करना चाहते हैं।
पुनरावृत्ति
आप --ask-vault-pass, पासवर्ड फ़ाइल या पर्यावरण चर की सहायता से रनटाइम पर सीक्रेट अनलॉक करते हैं। Ansible केवल मेमोरी में डिक्रिप्ट करता है। ✨
एआई शिक्षक के साथ YAML सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “--ask-vault-pass से Runtime पर डिक्रिप्ट करें” पाठ निःशुल्क है?
हाँ—“--ask-vault-pass से Runtime पर डिक्रिप्ट करें” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ansible Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“--ask-vault-pass से Runtime पर डिक्रिप्ट करें” में मैं क्या सीखूँगा?
Play को पासवर्ड उपलब्ध कराएँ। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ansible Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Ansible Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ansible Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“--ask-vault-pass से Runtime पर डिक्रिप्ट करें” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Ansible Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Ansible Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- ansible-vault create से File एन्क्रिप्ट करें
- Vault Files संपादित करना, देखना और पुनःकुंजीकरण
- एकल Variable को Inline एन्क्रिप्ट करें
- --ask-vault-pass से Runtime पर डिक्रिप्ट करें