Mengenkripsi File dengan ansible-vault create
Lindungi file rahasia secara menyeluruh.
Mengenkripsi File dengan ansible-vault create adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Rahasia dalam YAML Teks Biasa?
Playbook tersimpan di Git, jadi kata sandi basis data yang berada dalam vars biasa adalah kebocoran yang tinggal menunggu waktu. Anda memerlukan enkripsi saat tersimpan. 🔒
Kenali Ansible Vault
Ansible Vault mengenkripsi berkas dan variabel agar rahasia dapat di-commit dengan aman. Ansible mendekripsinya hanya saat eksekusi.
Buat Berkas Terenkripsi
Perintah ansible-vault create membuat berkas baru yang langsung terenkripsi sejak pengetikan pertama.
ansible-vault create secrets.ymlTetapkan Kata Sandi Vault
Saat membuat berkas, Vault meminta Anda memasukkan kata sandi dua kali. Frasa sandi tunggal ini digunakan untuk mengunci dan nantinya membuka berkas.
New Vault password:
Confirm New Vault password:Edit di Penyunting Anda
Setelah kata sandi dimasukkan, Vault membuka $EDITOR Anda dengan isi teks biasa. Ketikkan rahasia sebagai YAML biasa di sini.
db_password: s3cr3t
api_key: AKIA123EXAMPLETersimpan dalam Bentuk Terenkripsi
Saat Anda menyimpan dan keluar, Vault mengenkripsi seluruh isi. Berkas di disk kini berupa teks tersandi, bukan teks biasa yang Anda ketikkan.
Tampilan Berkas
Berkas terenkripsi diawali header $ANSIBLE_VAULT, diikuti versi, sandi, dan blok data heksadesimal. Header tersebut memberi tahu Ansible cara mendekripsinya.
$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...AES256 di Balik Layar
Vault menggunakan enkripsi simetris AES256. Kekuatannya sepenuhnya bergantung pada kata sandi Anda, jadi pilihlah kata sandi yang panjang dan unik.
Enkripsi Berkas yang Sudah Ada
Sudah memiliki berkas teks biasa? Gunakan ansible-vault encrypt untuk menguncinya di tempat tanpa harus mulai dari awal.
ansible-vault encrypt vars/prod.ymlAman untuk Di-commit
Karena isinya berupa teks tersandi, Anda dapat menambahkan secrets.yml ke Git. Siapa pun yang tidak memiliki kata sandinya hanya akan melihat teks acak tak bermakna.
git add secrets.yml
git commit -m "Add vaulted secrets"Atur Berkas Vault
Pola yang umum adalah menyimpan rahasia dalam vault.yml di bawah group_vars, berdampingan dengan vars.yml biasa yang menunjuk ke sana.
group_vars/
all/
vars.yml
vault.ymlPemeriksaan Cepat
Anda ingin membuat berkas rahasia baru yang terenkripsi sejak awal.
Ringkasan
Anda menggunakan ansible-vault create untuk membuat berkas rahasia terenkripsi AES256. Berkas tersebut memiliki header $ANSIBLE_VAULT dan aman untuk di-commit. ✨
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mengenkripsi File dengan ansible-vault create” gratis?
Ya — teks lengkap “Mengenkripsi File dengan ansible-vault create” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mengenkripsi File dengan ansible-vault create”?
Lindungi file rahasia secara menyeluruh. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Mengenkripsi File dengan ansible-vault create” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengenkripsi File dengan ansible-vault create
- Mengedit, Melihat & Mengganti Kunci File Vault
- Mengenkripsi Satu Variabel Secara Inline
- Mendekripsi saat Runtime dengan --ask-vault-pass