Vault ファイルの編集・表示・再暗号化
暗号化されたコンテンツを安全に管理します。
「Vault ファイルの編集・表示・再暗号化」はCoddyKit上の無料DevOps Bootcampレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはDevOps Bootcamp学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 DevOps Bootcampコースには全4レッスンが含まれています。
暗号化ファイルを扱う
ファイルをVault化した後も、内容を読み、変更し、パスワードをローテーションする必要があります。Vaultにはそれぞれの作業に対応するサブコマンドがあります。🔧
手動で編集しない
暗号文を通常のエディターで開くと、ファイルが壊れてしまいます。必ずansible-vaultを使い、復号と再暗号化を任せてください。
Vault化されたファイルを編集する
ansible-vault editコマンドは一時ファイルに復号してエディターを開き、保存時に再暗号化します。平文がディスクに書き込まれることはありません。
ansible-vault edit secrets.yml変更せずに表示する
編集によるリスクなしで内容を確認するには、ansible-vault viewを使います。復号されたテキストがターミナルに出力されます。
ansible-vault view secrets.yml平文に復号する
ansible-vault decryptを使うと、ディスク上のファイルを恒久的に平文へ戻します。 trackedされているシークレットファイルには絶対に使わず、慎重に扱ってください。
ansible-vault decrypt secrets.ymlrekey:パスワードをローテーションする
パスワードが漏えいした場合やチームメンバーが退職した場合は、ansible-vault rekeyを使って古いパスワードを新しいものに1ステップで置き換えます。
ansible-vault rekey secrets.ymlrekeyでの入力
rekeyではまず現在のパスワードを尋ね、次に新しいパスワードを2回尋ねます。同じシークレットを新しい鍵で再暗号化します。
Vault password:
New Vault password:
Confirm New Vault password:複数のファイルを処理する
ほとんどのサブコマンドは複数のファイルを一度に受け付けるため、フォルダー内のシークレット全体を1回の実行でrekeyできます。
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlファイルでプロンプトを省略する
入力を繰り返すのに疲れましたか。Vaultにパスワードファイルを指定すれば、対話的なプロンプトなしでコマンドを実行できます。
ansible-vault view secrets.yml --vault-password-file .vault_pass暗号化されていることを確認する
ファイルの状態がわからない場合は、先頭行を見るだけで確認できます。$ANSIBLE_VAULTヘッダーが表示されていれば、まだ暗号化されています。
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256編集後に再暗号化する
editの後にencryptをもう一度呼び出す必要はありません。editコマンドは保存時に必ず再暗号化するため、ファイルは自動的にロックされたままになります。
クイックチェック
チームメンバーが会社を退職し、Vaultのパスワードを知っていました。
まとめ
これで、平文をディスクに残すことなく、Vaultファイルをedit、view、decrypt、rekeyできるようになりました。✨
よくある質問
「Vault ファイルの編集・表示・再暗号化」レッスンは無料ですか?
はい。「Vault ファイルの編集・表示・再暗号化」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、DevOps Bootcampコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 DevOps Bootcampコースには全4レッスンが含まれています。
「Vault ファイルの編集・表示・再暗号化」で何を学びますか?
暗号化されたコンテンツを安全に管理します。 ブラウザで直接実行するハンズオンコードでDevOps Bootcampを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
DevOps Bootcampを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのDevOps Bootcampは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「Vault ファイルの編集・表示・再暗号化」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このDevOps Bootcampレッスンでコードを書いて実行できますか?
はい。すべてのDevOps Bootcampレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- ansible-vault create でファイルを暗号化する
- Vault ファイルの編集・表示・再暗号化
- 単一の変数をインラインで暗号化する
- --ask-vault-pass で実行時に復号する