Crittografare una singola variabile inline
Combini variabili in chiaro e segrete
Crittografare una singola variabile inline è una lezione Ansible Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ansible Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ansible Academy include 4 lezioni in totale.
Non tutto è segreto
A volte un solo valore in un file è sensibile, mentre il resto è innocuo. Crittografare l'intero file sembra una misura eccessiva. 🤔
Crittografare una sola variabile
Vault può crittografare un singolo valore lasciando leggibile il resto dello YAML. In questo modo i diff restano puliti e la configurazione può essere consultata.
Il comando encrypt_string
Usi ansible-vault encrypt_string per trasformare un valore in chiaro in un blob crittografato da incollare in qualsiasi file vars.
ansible-vault encrypt_string 's3cr3t' --name 'db_password'Cosa produce
Il comando stampa una chiave YAML il cui valore usa il tag !vault, seguito da un blocco di testo cifrato indentato.
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Incollare nelle proprie vars
Copi quel blocco direttamente in group_vars o nelle vars di un play, accanto alle normali variabili in chiaro.
vars:
app_user: deploy
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Il tag !vault
Il tag !vault segnala ad Ansible che questo singolo valore è crittografato e deve essere decrittografato prima dell'uso.
Usata come una normale variabile
Al momento dell'esecuzione, il valore viene decrittografato in modo trasparente. Vi si fa riferimento con la normale sintassi {{ }}, esattamente come per una variabile in chiaro.
- name: Set DB password
debug:
msg: "{{ db_password }}"Evitare il testo in chiaro nella riga di comando
Inserire un segreto nella cronologia della shell è rischioso. Aggiunga --stdin-name per inserire il valore in modo interattivo.
ansible-vault encrypt_string --stdin-name 'db_password'Inline o file intero
La crittografia inline è ideale per pochi segreti all'interno di una configurazione pubblica. Per i file che sono interamente segreti, è più semplice crittografare l'intero file.
La stessa password in entrambi i casi
I valori inline usano la stessa password del Vault della crittografia dell'intero file, quindi Ansible decrittografa entrambi con un'unica passphrase per esecuzione.
I diff restano verificabili
Il vantaggio principale è che solo la riga segreta è testo cifrato, quindi la revisione del codice e git diff mostrano ancora chiaramente ogni modifica non sensibile.
Verifica rapida
Vuole crittografare un solo valore lasciando leggibile il resto del file vars.
Riepilogo
Con encrypt_string crittografa un valore in un blocco !vault, combinando segreti e testo in chiaro nello stesso file leggibile. ✨
Domande Frequenti
La lezione «Crittografare una singola variabile inline» è gratuita?
Sì — il testo completo di «Crittografare una singola variabile inline» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ansible Academy, passa a CoddyKit PRO. Il corso Ansible Academy include 4 lezioni in totale.
Cosa imparerò in «Crittografare una singola variabile inline»?
Combini variabili in chiaro e segrete Eserciti Ansible Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ansible Academy?
Non è richiesta alcuna esperienza precedente. Ansible Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Crittografare una singola variabile inline»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ansible Academy?
Sì. Ogni lezione Ansible Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Crittografare un file con ansible-vault create
- Modificare, visualizzare e ricreare le chiavi dei file Vault
- Crittografare una singola variabile inline
- Decrittografare a runtime con --ask-vault-pass