Ansible Academy · पाठ

--ask-vault-pass से Runtime पर डिक्रिप्ट करें

Play को पासवर्ड उपलब्ध कराएँ।

पाठ 4, कुल 4 में से13 चरण

--ask-vault-pass से Runtime पर डिक्रिप्ट करें, CoddyKit पर Ansible Academy का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ansible Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

सही समय पर डिक्रिप्ट करें

Vault से सुरक्षित रहस्य डिस्क पर एन्क्रिप्टेड रहते हैं। महत्वपूर्ण बात यह है कि जब किसी प्ले को उन्हें पढ़ने की आवश्यकता हो, तभी Ansible को पासवर्ड दिया जाए। 🔑

पासवर्ड के लिए प्रॉम्प्ट करें

ansible-playbook में --ask-vault-pass जोड़ें। रन शुरू होने से पहले Ansible आपसे Vault पासवर्ड एक बार माँगेगा।

ansible-playbook site.yml --ask-vault-pass

एक पासवर्ड, पूरा रन

यह एकल प्रॉम्प्ट प्ले द्वारा उपयोग की जाने वाली हर Vault-सुरक्षित फ़ाइल और इनलाइन मान को अनलॉक करता है। Ansible उन्हें केवल मेमोरी में डिक्रिप्ट करता है। 🧠

पासवर्ड न मिलने पर तुरंत विफलता

पासवर्ड दिए बिना ऐसा प्ले चलाएँ जिसे Vault की आवश्यकता है, तो Ansible कोई नुकसान करने से पहले स्पष्ट decryption त्रुटि के साथ रुक जाता है।

ERROR! Attempting to decrypt but no vault secrets found

पासवर्ड फ़ाइल का उपयोग करें

बिना निगरानी वाले रन के लिए टाइप करने के बजाय किसी --vault-password-file को निर्दिष्ट करें। उस फ़ाइल को Git से बाहर और सुरक्षित रखें।

ansible-playbook site.yml --vault-password-file ~/.vault_pass

इसे ansible.cfg में सेट करें

हर बार फ़्लैग देने से बचने के लिए अपने ansible.cfg में vault_password_file के अंतर्गत पासवर्ड फ़ाइल घोषित करें।

[defaults]
vault_password_file = ~/.vault_pass

या पर्यावरण चर का उपयोग करें

ANSIBLE_VAULT_PASSWORD_FILE env var भी यही काम करता है। यह CI में उपयोगी है, जहाँ आप कॉन्फ़िगरेशन संपादित नहीं कर सकते।

export ANSIBLE_VAULT_PASSWORD_FILE=~/.vault_pass

कई रहस्यों के लिए Vault IDs

--vault-id से कई पासवर्ड प्रबंधित करें और हर एक को लेबल दें, ताकि विकास और उत्पादन के रहस्यों के लिए अलग-अलग कुंजियाँ उपयोग हों।

ansible-playbook site.yml --vault-id prod@~/.vault_prod

अन्य कमांड भी

वही विकल्प ansible के तदर्थ कमांड और ansible-vault पर भी काम करते हैं, केवल ansible-playbook पर नहीं।

ansible all -m debug -a "msg={{ db_password }}" --ask-vault-pass

पासवर्ड सुरक्षित रखें

Vault की सुरक्षा उतनी ही मजबूत होती है, जितनी मजबूत जगह पर आप उसका पासवर्ड रखते हैं। किसी सीक्रेट मैनेजर या प्रतिबंधित फ़ाइल का उपयोग करें और इसे कभी कमिट न करें।

पासवर्ड स्रोत की स्क्रिप्ट बनाएँ

Vault पासवर्ड फ़ाइल एक निष्पादन योग्य स्क्रिप्ट भी हो सकती है, जो पासवर्ड प्रिंट करती है और उसे किसी Vault सर्वर से प्राप्त कर सकती है।

ansible-playbook site.yml --vault-password-file get-pass.sh

त्वरित जाँच

आप ऐसा प्लेबुक चलाते हैं जो Vault में सुरक्षित वैरिएबल पढ़ता है और पासवर्ड केवल एक बार टाइप करना चाहते हैं।

पुनरावृत्ति

आप --ask-vault-pass, पासवर्ड फ़ाइल या पर्यावरण चर की सहायता से रनटाइम पर सीक्रेट अनलॉक करते हैं। Ansible केवल मेमोरी में डिक्रिप्ट करता है। ✨

शुरुआत निःशुल्क

एआई शिक्षक के साथ YAML सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “--ask-vault-pass से Runtime पर डिक्रिप्ट करें” पाठ निःशुल्क है?

हाँ—“--ask-vault-pass से Runtime पर डिक्रिप्ट करें” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ansible Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“--ask-vault-pass से Runtime पर डिक्रिप्ट करें” में मैं क्या सीखूँगा?

Play को पासवर्ड उपलब्ध कराएँ। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ansible Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ansible Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ansible Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“--ask-vault-pass से Runtime पर डिक्रिप्ट करें” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ansible Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ansible Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. ansible-vault create से File एन्क्रिप्ट करें
  2. Vault Files संपादित करना, देखना और पुनःकुंजीकरण
  3. एकल Variable को Inline एन्क्रिप्ट करें
  4. --ask-vault-pass से Runtime पर डिक्रिप्ट करें
← Ansible Academy पर वापस जाएँ