Mendekripsi saat Runtime dengan --ask-vault-pass
Berikan kata sandi ke play.
Mendekripsi saat Runtime dengan --ask-vault-pass adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Dekripsi pada Saat yang Tepat
Rahasia yang dikelola Vault tetap terenkripsi di disk. Triknya adalah memberikan kata sandi kepada Ansible tepat saat sebuah play perlu membacanya. 🔑
Minta Kata Sandi
Tambahkan --ask-vault-pass ke ansible-playbook, lalu Ansible akan meminta kata sandi Vault sekali sebelum eksekusi dimulai.
ansible-playbook site.yml --ask-vault-passSatu Kata Sandi untuk Seluruh Eksekusi
Satu permintaan tersebut membuka semua berkas dan nilai sebaris yang dikelola Vault yang disentuh play. Ansible hanya mendekripsinya di memori. 🧠
Kata Sandi yang Hilang Segera Menyebabkan Kegagalan
Jalankan play yang memerlukan Vault tanpa memberikan kata sandi, maka Ansible akan berhenti dengan kesalahan dekripsi yang jelas sebelum melakukan perubahan apa pun.
ERROR! Attempting to decrypt but no vault secrets foundGunakan Berkas Kata Sandi
Untuk eksekusi tanpa pengawasan, arahkan ke --vault-password-file alih-alih mengetikkan kata sandi. Jangan simpan berkas tersebut di Git dan batasi aksesnya.
ansible-playbook site.yml --vault-password-file ~/.vault_passAtur di ansible.cfg
Agar tidak perlu menulis opsi setiap kali, nyatakan berkas kata sandi di bawah vault_password_file dalam ansible.cfg.
[defaults]
vault_password_file = ~/.vault_passAtau Gunakan Variabel Lingkungan
Variabel lingkungan ANSIBLE_VAULT_PASSWORD_FILE menjalankan fungsi yang sama dan praktis digunakan di CI saat Anda tidak dapat mengubah konfigurasi.
export ANSIBLE_VAULT_PASSWORD_FILE=~/.vault_passID Vault untuk Banyak Rahasia
Kelola beberapa kata sandi dengan --vault-id, lalu beri label pada masing-masing kata sandi agar rahasia pengembangan dan produksi menggunakan kunci yang berbeda.
ansible-playbook site.yml --vault-id prod@~/.vault_prodPerintah Lain Juga
Opsi yang sama berlaku untuk perintah ad hoc ansible dan ansible-vault itu sendiri, bukan hanya ansible-playbook.
ansible all -m debug -a "msg={{ db_password }}" --ask-vault-passAmankan Kata Sandi
Vault hanya seaman tempat Anda menyimpan kata sandi. Gunakan pengelola rahasia atau berkas terbatas, dan jangan pernah memasukkannya ke repositori.
Buat Skrip untuk Sumber Kata Sandi
Berkas kata sandi Vault bahkan dapat berupa skrip yang dapat dieksekusi dan mencetak kata sandi, sehingga skrip tersebut dapat mengambil rahasia dari server Vault.
ansible-playbook site.yml --vault-password-file get-pass.shPemeriksaan Singkat
Anda menjalankan playbook yang membaca variabel terenkripsi dan ingin mengetikkan kata sandi sekali saja.
Ringkasan
Anda membuka rahasia saat eksekusi dengan --ask-vault-pass, berkas kata sandi, atau variabel lingkungan. Ansible hanya mendekripsinya di memori. ✨
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mendekripsi saat Runtime dengan --ask-vault-pass” gratis?
Ya — teks lengkap “Mendekripsi saat Runtime dengan --ask-vault-pass” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mendekripsi saat Runtime dengan --ask-vault-pass”?
Berikan kata sandi ke play. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Mendekripsi saat Runtime dengan --ask-vault-pass” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengenkripsi File dengan ansible-vault create
- Mengedit, Melihat & Mengganti Kunci File Vault
- Mengenkripsi Satu Variabel Secara Inline
- Mendekripsi saat Runtime dengan --ask-vault-pass