0Pricing
Ansible Academy · レッスン

Vault ファイルの編集・表示・再暗号化

暗号化されたコンテンツを安全に管理します。

「Vault ファイルの編集・表示・再暗号化」はCoddyKit上の無料Ansible Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはAnsible Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ansible Academyコースには全4レッスンが含まれています。

暗号化ファイルを扱う

ファイルをVault化した後も、内容を読み、変更し、パスワードをローテーションする必要があります。Vaultにはそれぞれの作業に対応するサブコマンドがあります。🔧

手動で編集しない

暗号文を通常のエディターで開くと、ファイルが壊れてしまいます。必ずansible-vaultを使い、復号と再暗号化を任せてください。

Vault化されたファイルを編集する

ansible-vault editコマンドは一時ファイルに復号してエディターを開き、保存時に再暗号化します。平文がディスクに書き込まれることはありません。

ansible-vault edit secrets.yml

変更せずに表示する

編集によるリスクなしで内容を確認するには、ansible-vault viewを使います。復号されたテキストがターミナルに出力されます。

ansible-vault view secrets.yml

平文に復号する

ansible-vault decryptを使うと、ディスク上のファイルを恒久的に平文へ戻します。 trackedされているシークレットファイルには絶対に使わず、慎重に扱ってください。

ansible-vault decrypt secrets.yml

rekey:パスワードをローテーションする

パスワードが漏えいした場合やチームメンバーが退職した場合は、ansible-vault rekeyを使って古いパスワードを新しいものに1ステップで置き換えます。

ansible-vault rekey secrets.yml

rekeyでの入力

rekeyではまず現在のパスワードを尋ね、次に新しいパスワードを2回尋ねます。同じシークレットを新しい鍵で再暗号化します。

Vault password:
New Vault password:
Confirm New Vault password:

複数のファイルを処理する

ほとんどのサブコマンドは複数のファイルを一度に受け付けるため、フォルダー内のシークレット全体を1回の実行でrekeyできます。

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

ファイルでプロンプトを省略する

入力を繰り返すのに疲れましたか。Vaultにパスワードファイルを指定すれば、対話的なプロンプトなしでコマンドを実行できます。

ansible-vault view secrets.yml --vault-password-file .vault_pass

暗号化されていることを確認する

ファイルの状態がわからない場合は、先頭行を見るだけで確認できます。$ANSIBLE_VAULTヘッダーが表示されていれば、まだ暗号化されています。

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

編集後に再暗号化する

editの後にencryptをもう一度呼び出す必要はありません。editコマンドは保存時に必ず再暗号化するため、ファイルは自動的にロックされたままになります。

クイックチェック

チームメンバーが会社を退職し、Vaultのパスワードを知っていました。

まとめ

これで、平文をディスクに残すことなく、Vaultファイルをedit、view、decrypt、rekeyできるようになりました。✨

よくある質問

「Vault ファイルの編集・表示・再暗号化」レッスンは無料ですか?

はい。「Vault ファイルの編集・表示・再暗号化」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ansible Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ansible Academyコースには全4レッスンが含まれています。

「Vault ファイルの編集・表示・再暗号化」で何を学びますか?

暗号化されたコンテンツを安全に管理します。 ブラウザで直接実行するハンズオンコードでAnsible Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Ansible Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのAnsible Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。

「Vault ファイルの編集・表示・再暗号化」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このAnsible Academyレッスンでコードを書いて実行できますか?

はい。すべてのAnsible Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. ansible-vault create でファイルを暗号化する
  2. Vault ファイルの編集・表示・再暗号化
  3. 単一の変数をインラインで暗号化する
  4. --ask-vault-pass で実行時に復号する
← Ansible Academyに戻る