Ansible Academy · Lezione

Crittografare un file con ansible-vault create

Protegga un file di segreti dall'inizio alla fine

Lezione 1 di 413 passaggi

Crittografare un file con ansible-vault create è una lezione Ansible Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ansible Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ansible Academy include 4 lezioni in totale.

Segreti in YAML in chiaro?

I playbook vivono in Git, quindi una password del database inserita in chiaro nelle vars è una fuga di dati pronta a verificarsi. Serve la crittografia a riposo. 🔒

Alla scoperta di Ansible Vault

Ansible Vault crittografa file e variabili, così i segreti possono essere salvati in sicurezza. Ansible li decrittografa solo al momento dell'esecuzione.

Creare un file crittografato

Il comando ansible-vault create crea un file completamente nuovo, crittografato fin dal primo carattere digitato.

ansible-vault create secrets.yml

Impostare una password del Vault

Durante la creazione, Vault chiede di inserire una password due volte. Questa singola passphrase protegge il file e in seguito lo sblocca.

New Vault password:
Confirm New Vault password:

Modificare nel proprio editor

Dopo la password, Vault apre $EDITOR con un buffer in testo in chiaro. Inserisca qui i segreti come normale YAML.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Salvato in forma crittografata

Quando salva e chiude, Vault crittografa l'intero buffer. Il file su disco contiene ora testo cifrato, mai il testo in chiaro digitato.

Com'è fatto il file

Un file crittografato inizia con l'intestazione $ANSIBLE_VAULT, seguita dalla versione, dal cifrario e dal blob esadecimale. È questa intestazione a indicare ad Ansible che il file deve essere decrittografato.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 dietro le quinte

Vault usa la crittografia simmetrica AES256. La robustezza dipende interamente dalla password, quindi ne scelga una lunga e univoca.

Crittografare un file esistente

Ha già un file in chiaro? Usi ansible-vault encrypt per proteggerlo direttamente, invece di ricominciare da zero.

ansible-vault encrypt vars/prod.yml

Pronto per il commit

Poiché il contenuto è testo cifrato, può registrare secrets.yml in Git. Chiunque non disponga della password vedrà soltanto caratteri senza senso.

git add secrets.yml
git commit -m "Add vaulted secrets"

Organizzare i file Vault

Un'organizzazione comune conserva i segreti in un vault.yml sotto group_vars, accanto a un vars.yml in chiaro che vi fa riferimento.

group_vars/
  all/
    vars.yml
    vault.yml

Verifica rapida

Vuole un nuovo file dei segreti che sia crittografato fin dall'inizio.

Riepilogo

Ha usato ansible-vault create per creare un file dei segreti crittografato con AES256. Il file contiene l'intestazione $ANSIBLE_VAULT ed è sicuro da registrare. ✨

Gratis per iniziare

Impara YAML con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
30
Lezioni
120

Domande Frequenti

La lezione «Crittografare un file con ansible-vault create» è gratuita?

Sì — il testo completo di «Crittografare un file con ansible-vault create» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ansible Academy, passa a CoddyKit PRO. Il corso Ansible Academy include 4 lezioni in totale.

Cosa imparerò in «Crittografare un file con ansible-vault create»?

Protegga un file di segreti dall'inizio alla fine Eserciti Ansible Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ansible Academy?

Non è richiesta alcuna esperienza precedente. Ansible Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Crittografare un file con ansible-vault create»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ansible Academy?

Sì. Ogni lezione Ansible Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Crittografare un file con ansible-vault create
  2. Modificare, visualizzare e ricreare le chiavi dei file Vault
  3. Crittografare una singola variabile inline
  4. Decrittografare a runtime con --ask-vault-pass
← Torna a Ansible Academy