0Pricing
DevOps Bootcamp · 강의

ansible-vault create로 파일 암호화하기

시크릿 파일을 처음부터 끝까지 보호합니다.

ansible-vault create로 파일 암호화하기은(는) CoddyKit의 무료 DevOps Bootcamp 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 DevOps Bootcamp 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

평문 YAML에 비밀 정보를 넣어도 될까요?

플레이북은 Git에 저장되므로 데이터베이스 비밀번호를 평범한 vars에 그대로 두면 언제든 유출될 수 있습니다. 저장된 상태에서도 암호화해야 합니다. 🔒

Ansible Vault 알아보기

Ansible Vault는 파일과 변수를 암호화하므로 비밀 정보를 안전하게 커밋할 수 있습니다. Ansible은 실행 시점에만 이를 복호화합니다.

암호화된 파일 만들기

ansible-vault create 명령은 첫 번째 키 입력 순간부터 암호화되는 새 파일을 만듭니다.

ansible-vault create secrets.yml

Vault 비밀번호 설정하기

생성할 때 Vault는 비밀번호를 두 번 입력하라고 요청합니다. 이 하나의 암호 문구가 파일을 잠그고 나중에 잠금 해제하는 데 사용됩니다.

New Vault password:
Confirm New Vault password:

편집기에서 편집하기

비밀번호를 입력하면 Vault가 $EDITOR에서 평문 버퍼를 엽니다. 여기에서 평소처럼 YAML 형식으로 비밀 정보를 입력하세요.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

암호화되어 저장됨

저장하고 종료하면 Vault가 버퍼 전체를 암호화합니다. 이제 디스크의 파일은 암호문이며, 입력한 평문이 그대로 저장되지 않습니다.

파일의 모습

암호화된 파일은 $ANSIBLE_VAULT 헤더로 시작하고, 그 뒤에 버전, 암호 방식, 16진수 데이터가 이어집니다. Ansible은 이 헤더를 보고 파일을 복호화합니다.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

내부적으로 사용하는 AES256

Vault는 AES256 대칭 암호화를 사용합니다. 보안 강도는 전적으로 비밀번호에 달려 있으므로 길고 고유한 비밀번호를 선택하세요.

기존 파일 암호화하기

이미 평문 파일이 있나요? 새로 시작하는 대신 ansible-vault encrypt를 사용하여 해당 위치에서 파일을 잠그세요.

ansible-vault encrypt vars/prod.yml

안전하게 커밋하기

내용이 암호문이므로 secrets.yml을 Git에 커밋해도 됩니다. 비밀번호가 없는 사람에게는 의미 없는 문자열만 보입니다.

git add secrets.yml
git commit -m "Add vaulted secrets"

Vault 파일 정리하기

일반적으로 group_vars 아래에 vault.yml로 비밀 정보를 보관하고, 그 옆에 해당 비밀 정보를 가리키는 평문 vars.yml을 둡니다.

group_vars/
  all/
    vars.yml
    vault.yml

빠른 확인

처음부터 암호화되는 새 비밀 정보 파일이 필요합니다.

복습

ansible-vault create를 사용하여 AES256으로 암호화된 비밀 정보 파일을 만들었습니다. 이 파일에는 $ANSIBLE_VAULT 헤더가 포함되며 안전하게 커밋할 수 있습니다. ✨

자주 묻는 질문

“ansible-vault create로 파일 암호화하기” 강의는 무료인가요?

네 — “ansible-vault create로 파일 암호화하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 DevOps Bootcamp 강의 전체를 잠금 해제할 수 있습니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

“ansible-vault create로 파일 암호화하기”에서 뭘 배우나요?

시크릿 파일을 처음부터 끝까지 보호합니다. 브라우저에서 직접 실행하는 실습 코드로 DevOps Bootcamp을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

DevOps Bootcamp을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 DevOps Bootcamp은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“ansible-vault create로 파일 암호화하기” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 DevOps Bootcamp 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 DevOps Bootcamp 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. ansible-vault create로 파일 암호화하기
  2. Vault 파일 편집, 보기 및 키 변경
  3. 단일 변수를 인라인으로 암호화하기
  4. --ask-vault-pass로 실행 시 복호화하기
← DevOps Bootcamp(으)로 돌아가기