0Pricing
Ansible Academy · Pelajaran

Mengenkripsi Satu Variabel Secara Inline

Gabungkan variabel teks biasa dan rahasia.

Mengenkripsi Satu Variabel Secara Inline adalah pelajaran Ansible Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ansible Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ansible Academy mencakup 4 pelajaran total.

Tidak Semuanya Rahasia

Terkadang satu nilai dalam sebuah berkas bersifat sensitif, sementara bagian lainnya tidak berbahaya. Mengenkripsi seluruh berkas terasa berlebihan. 🤔

Enkripsi Satu Variabel Saja

Vault dapat mengenkripsi satu nilai dan membiarkan bagian YAML lainnya tetap dapat dibaca. Dengan begitu, perbedaan tetap rapi dan konfigurasi mudah ditelusuri.

Perintah encrypt_string

Gunakan ansible-vault encrypt_string untuk mengubah satu nilai teks biasa menjadi blok terenkripsi yang dapat Anda tempelkan ke berkas vars mana pun.

ansible-vault encrypt_string 's3cr3t' --name 'db_password'

Hasil yang Dikeluarkan

Perintah tersebut mencetak kunci YAML yang nilainya menggunakan tag !vault, diikuti blok teks tersandi yang diindentasi.

db_password: !vault |
  $ANSIBLE_VAULT;1.1;AES256
  39653764...

Tempelkan ke Vars Anda

Salin blok tersebut langsung ke group_vars atau vars pada sebuah play, tepat di samping variabel teks biasa.

vars:
  app_user: deploy
  db_password: !vault |
    $ANSIBLE_VAULT;1.1;AES256
    39653764...

Tag !vault

Tag !vault memberi tahu Ansible bahwa satu nilai ini terenkripsi dan harus didekripsi sebelum digunakan.

Digunakan Seperti Variabel Apa Pun

Saat dijalankan, nilai tersebut didekripsi secara transparan. Anda merujuknya dengan sintaks {{ }} biasa, persis seperti variabel biasa.

- name: Set DB password
  debug:
    msg: "{{ db_password }}"

Hindari Teks Biasa pada Baris Perintah

Menaruh rahasia dalam riwayat shell berisiko. Tambahkan --stdin-name untuk memasukkan nilainya secara interaktif.

ansible-vault encrypt_string --stdin-name 'db_password'

Sebagian vs Seluruh Berkas

Enkripsi sebaris cocok untuk beberapa rahasia di antara konfigurasi publik. Untuk berkas yang sepenuhnya rahasia, mengenkripsi seluruh berkas lebih sederhana.

Kata Sandi yang Sama untuk Keduanya

Nilai sebaris menggunakan kata sandi Vault yang sama seperti enkripsi seluruh berkas, sehingga Ansible mendekripsi keduanya dengan satu frasa sandi setiap eksekusi.

Perubahan Tetap Mudah Ditinjau

Keuntungan besarnya: hanya baris rahasia yang berupa teks tersandi, sehingga peninjauan kode dan git diff tetap menampilkan setiap perubahan nonrahasia dengan jelas.

Pemeriksaan Cepat

Anda ingin mengenkripsi satu nilai, sementara bagian lain dari berkas vars tetap dapat dibaca.

Ringkasan

Dengan encrypt_string, Anda mengenkripsi satu nilai menjadi blok !vault, sehingga rahasia dan teks biasa dapat dicampur dalam berkas yang sama dan tetap mudah dibaca. ✨

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengenkripsi Satu Variabel Secara Inline” gratis?

Ya — teks lengkap “Mengenkripsi Satu Variabel Secara Inline” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ansible Academy, upgrade ke CoddyKit PRO. Kursus Ansible Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengenkripsi Satu Variabel Secara Inline”?

Gabungkan variabel teks biasa dan rahasia. Kamu berlatih Ansible Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ansible Academy?

Tidak diperlukan pengalaman sebelumnya. Ansible Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Mengenkripsi Satu Variabel Secara Inline” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ansible Academy ini?

Ya. Setiap pelajaran Ansible Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengenkripsi File dengan ansible-vault create
  2. Mengedit, Melihat & Mengganti Kunci File Vault
  3. Mengenkripsi Satu Variabel Secara Inline
  4. Mendekripsi saat Runtime dengan --ask-vault-pass
← Kembali ke Ansible Academy