एकल Variable को Inline एन्क्रिप्ट करें
सादे पाठ और गुप्त चर को साथ रखें।
एकल Variable को Inline एन्क्रिप्ट करें, CoddyKit पर Ansible Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ansible Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
हर चीज़ रहस्य नहीं होती
कभी-कभी किसी फ़ाइल में केवल एक मान संवेदनशील होता है और बाकी सामग्री हानिरहित होती है। पूरी फ़ाइल को एन्क्रिप्ट करना अनावश्यक रूप से कठोर लगता है। 🤔
केवल एक चर एन्क्रिप्ट करें
Vault एक single value को एन्क्रिप्ट कर सकता है और बाकी YAML को पढ़ने योग्य छोड़ सकता है। इससे बदलावों की तुलना साफ़ रहती है और कॉन्फ़िगरेशन देखा जा सकता है।
encrypt_string कमांड
एक सादे-पाठ वाले मान को एन्क्रिप्टेड ब्लॉब में बदलने के लिए ansible-vault encrypt_string का उपयोग करें, जिसे आप किसी भी vars फ़ाइल में चिपका सकते हैं।
ansible-vault encrypt_string 's3cr3t' --name 'db_password'यह क्या आउटपुट देता है
कमांड एक YAML कुंजी प्रिंट करती है, जिसका मान !vault टैग और उसके बाद इंडेंट किए गए सिफरटेक्स्ट ब्लॉक का उपयोग करता है।
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...अपने Vars में चिपकाएँ
उस ब्लॉक को सीधे group_vars या किसी प्ले के vars में चिपकाएँ, जहाँ वह सामान्य सादे-पाठ वाले चरों के ठीक पास रह सकता है।
vars:
app_user: deploy
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...!vault टैग
!vault टैग Ansible को संकेत देता है कि यह एकल मान एन्क्रिप्टेड है और उपयोग से पहले इसे डिक्रिप्ट करना आवश्यक है।
किसी भी चर की तरह उपयोग करें
रन टाइम पर मान पारदर्शी रूप से डिक्रिप्ट हो जाता है। आप सामान्य {{ }} सिंटैक्स से इसका संदर्भ देते हैं, बिल्कुल साधारण var की तरह।
- name: Set DB password
debug:
msg: "{{ db_password }}"कमांड लाइन पर सादा पाठ न रखें
अपने शेल इतिहास में कोई रहस्य रखना जोखिमपूर्ण है। मान को इंटरैक्टिव रूप से टाइप करने के लिए --stdin-name जोड़ें।
ansible-vault encrypt_string --stdin-name 'db_password'इनलाइन बनाम पूरी फ़ाइल
सार्वजनिक कॉन्फ़िगरेशन के बीच कुछ रहस्यों के लिए इनलाइन एन्क्रिप्शन उपयोगी है। जो फ़ाइलें all secret हों, उनके लिए पूरी फ़ाइल को एन्क्रिप्ट करना अधिक सरल है।
दोनों तरीकों में वही पासवर्ड
इनलाइन मान same vault password का उपयोग करते हैं, जो पूरी फ़ाइल के एन्क्रिप्शन में भी उपयोग होता है। इसलिए Ansible हर रन में दोनों को एक ही पासफ़्रेज़ से डिक्रिप्ट करता है।
बदलावों की समीक्षा बनी रहती है
सबसे बड़ा लाभ यह है कि केवल रहस्य वाली लाइन सिफरटेक्स्ट होती है। इसलिए कोड समीक्षा और git diff अब भी हर गैर-रहस्य बदलाव को स्पष्ट रूप से दिखाते हैं।
त्वरित जाँच
आप एक मान को एन्क्रिप्ट करना चाहते हैं, जबकि बाकी vars फ़ाइल पढ़ने योग्य बनी रहे।
पुनरावलोकन
encrypt_string से आप एक मान को !vault ब्लॉक में एन्क्रिप्ट कर सकते हैं और एक ही पढ़ने योग्य फ़ाइल में रहस्यों तथा सादे पाठ को मिला सकते हैं। ✨
एआई शिक्षक के साथ YAML सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “एकल Variable को Inline एन्क्रिप्ट करें” पाठ निःशुल्क है?
हाँ—“एकल Variable को Inline एन्क्रिप्ट करें” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ansible Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“एकल Variable को Inline एन्क्रिप्ट करें” में मैं क्या सीखूँगा?
सादे पाठ और गुप्त चर को साथ रखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ansible Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Ansible Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ansible Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“एकल Variable को Inline एन्क्रिप्ट करें” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Ansible Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Ansible Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- ansible-vault create से File एन्क्रिप्ट करें
- Vault Files संपादित करना, देखना और पुनःकुंजीकरण
- एकल Variable को Inline एन्क्रिप्ट करें
- --ask-vault-pass से Runtime पर डिक्रिप्ट करें