0Pricing
Ansible Academy · Pelajaran

Mengenkripsi File dengan ansible-vault create

Lindungi file rahasia secara menyeluruh.

Mengenkripsi File dengan ansible-vault create adalah pelajaran Ansible Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ansible Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ansible Academy mencakup 4 pelajaran total.

Rahasia dalam YAML Teks Biasa?

Playbook tersimpan di Git, jadi kata sandi basis data yang berada dalam vars biasa adalah kebocoran yang tinggal menunggu waktu. Anda memerlukan enkripsi saat tersimpan. 🔒

Kenali Ansible Vault

Ansible Vault mengenkripsi berkas dan variabel agar rahasia dapat di-commit dengan aman. Ansible mendekripsinya hanya saat eksekusi.

Buat Berkas Terenkripsi

Perintah ansible-vault create membuat berkas baru yang langsung terenkripsi sejak pengetikan pertama.

ansible-vault create secrets.yml

Tetapkan Kata Sandi Vault

Saat membuat berkas, Vault meminta Anda memasukkan kata sandi dua kali. Frasa sandi tunggal ini digunakan untuk mengunci dan nantinya membuka berkas.

New Vault password:
Confirm New Vault password:

Edit di Penyunting Anda

Setelah kata sandi dimasukkan, Vault membuka $EDITOR Anda dengan isi teks biasa. Ketikkan rahasia sebagai YAML biasa di sini.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Tersimpan dalam Bentuk Terenkripsi

Saat Anda menyimpan dan keluar, Vault mengenkripsi seluruh isi. Berkas di disk kini berupa teks tersandi, bukan teks biasa yang Anda ketikkan.

Tampilan Berkas

Berkas terenkripsi diawali header $ANSIBLE_VAULT, diikuti versi, sandi, dan blok data heksadesimal. Header tersebut memberi tahu Ansible cara mendekripsinya.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 di Balik Layar

Vault menggunakan enkripsi simetris AES256. Kekuatannya sepenuhnya bergantung pada kata sandi Anda, jadi pilihlah kata sandi yang panjang dan unik.

Enkripsi Berkas yang Sudah Ada

Sudah memiliki berkas teks biasa? Gunakan ansible-vault encrypt untuk menguncinya di tempat tanpa harus mulai dari awal.

ansible-vault encrypt vars/prod.yml

Aman untuk Di-commit

Karena isinya berupa teks tersandi, Anda dapat menambahkan secrets.yml ke Git. Siapa pun yang tidak memiliki kata sandinya hanya akan melihat teks acak tak bermakna.

git add secrets.yml
git commit -m "Add vaulted secrets"

Atur Berkas Vault

Pola yang umum adalah menyimpan rahasia dalam vault.yml di bawah group_vars, berdampingan dengan vars.yml biasa yang menunjuk ke sana.

group_vars/
  all/
    vars.yml
    vault.yml

Pemeriksaan Cepat

Anda ingin membuat berkas rahasia baru yang terenkripsi sejak awal.

Ringkasan

Anda menggunakan ansible-vault create untuk membuat berkas rahasia terenkripsi AES256. Berkas tersebut memiliki header $ANSIBLE_VAULT dan aman untuk di-commit. ✨

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengenkripsi File dengan ansible-vault create” gratis?

Ya — teks lengkap “Mengenkripsi File dengan ansible-vault create” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ansible Academy, upgrade ke CoddyKit PRO. Kursus Ansible Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengenkripsi File dengan ansible-vault create”?

Lindungi file rahasia secara menyeluruh. Kamu berlatih Ansible Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ansible Academy?

Tidak diperlukan pengalaman sebelumnya. Ansible Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Mengenkripsi File dengan ansible-vault create” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ansible Academy ini?

Ya. Setiap pelajaran Ansible Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengenkripsi File dengan ansible-vault create
  2. Mengedit, Melihat & Mengganti Kunci File Vault
  3. Mengenkripsi Satu Variabel Secara Inline
  4. Mendekripsi saat Runtime dengan --ask-vault-pass
← Kembali ke Ansible Academy