Mengenkripsi Satu Variabel Secara Inline
Gabungkan variabel teks biasa dan rahasia.
Mengenkripsi Satu Variabel Secara Inline adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Tidak Semuanya Rahasia
Terkadang satu nilai dalam sebuah berkas bersifat sensitif, sementara bagian lainnya tidak berbahaya. Mengenkripsi seluruh berkas terasa berlebihan. 🤔
Enkripsi Satu Variabel Saja
Vault dapat mengenkripsi satu nilai dan membiarkan bagian YAML lainnya tetap dapat dibaca. Dengan begitu, perbedaan tetap rapi dan konfigurasi mudah ditelusuri.
Perintah encrypt_string
Gunakan ansible-vault encrypt_string untuk mengubah satu nilai teks biasa menjadi blok terenkripsi yang dapat Anda tempelkan ke berkas vars mana pun.
ansible-vault encrypt_string 's3cr3t' --name 'db_password'Hasil yang Dikeluarkan
Perintah tersebut mencetak kunci YAML yang nilainya menggunakan tag !vault, diikuti blok teks tersandi yang diindentasi.
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Tempelkan ke Vars Anda
Salin blok tersebut langsung ke group_vars atau vars pada sebuah play, tepat di samping variabel teks biasa.
vars:
app_user: deploy
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Tag !vault
Tag !vault memberi tahu Ansible bahwa satu nilai ini terenkripsi dan harus didekripsi sebelum digunakan.
Digunakan Seperti Variabel Apa Pun
Saat dijalankan, nilai tersebut didekripsi secara transparan. Anda merujuknya dengan sintaks {{ }} biasa, persis seperti variabel biasa.
- name: Set DB password
debug:
msg: "{{ db_password }}"Hindari Teks Biasa pada Baris Perintah
Menaruh rahasia dalam riwayat shell berisiko. Tambahkan --stdin-name untuk memasukkan nilainya secara interaktif.
ansible-vault encrypt_string --stdin-name 'db_password'Sebagian vs Seluruh Berkas
Enkripsi sebaris cocok untuk beberapa rahasia di antara konfigurasi publik. Untuk berkas yang sepenuhnya rahasia, mengenkripsi seluruh berkas lebih sederhana.
Kata Sandi yang Sama untuk Keduanya
Nilai sebaris menggunakan kata sandi Vault yang sama seperti enkripsi seluruh berkas, sehingga Ansible mendekripsi keduanya dengan satu frasa sandi setiap eksekusi.
Perubahan Tetap Mudah Ditinjau
Keuntungan besarnya: hanya baris rahasia yang berupa teks tersandi, sehingga peninjauan kode dan git diff tetap menampilkan setiap perubahan nonrahasia dengan jelas.
Pemeriksaan Cepat
Anda ingin mengenkripsi satu nilai, sementara bagian lain dari berkas vars tetap dapat dibaca.
Ringkasan
Dengan encrypt_string, Anda mengenkripsi satu nilai menjadi blok !vault, sehingga rahasia dan teks biasa dapat dicampur dalam berkas yang sama dan tetap mudah dibaca. ✨
Belajar DevOps Bootcamp dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 142
- Pelajaran
- 568
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Mengenkripsi Satu Variabel Secara Inline” gratis?
Ya — teks lengkap “Mengenkripsi Satu Variabel Secara Inline” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Mengenkripsi Satu Variabel Secara Inline”?
Gabungkan variabel teks biasa dan rahasia. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Mengenkripsi Satu Variabel Secara Inline” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengenkripsi File dengan ansible-vault create
- Mengedit, Melihat & Mengganti Kunci File Vault
- Mengenkripsi Satu Variabel Secara Inline
- Mendekripsi saat Runtime dengan --ask-vault-pass