Ansible Academy · Pelajaran

Sulitkan Fail dengan ansible-vault create

Lindungi fail rahsia dari awal hingga akhir.

Pelajaran 1 daripada 413 langkah

Sulitkan Fail dengan ansible-vault create ialah pelajaran Ansible Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ansible Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ansible Academy merangkumi sejumlah 4 pelajaran.

Rahsia dalam YAML Teks Biasa?

Playbook disimpan dalam Git, jadi kata laluan pangkalan data yang berada dalam vars teks biasa ibarat kebocoran yang sedang menunggu untuk berlaku. Anda memerlukan penyulitan semasa data disimpan. 🔒

Kenali Ansible Vault

Ansible Vault menyulitkan fail dan pemboleh ubah supaya rahsia boleh didaftar masuk dengan selamat. Ansible hanya menyahsulitnya semasa pelaksanaan.

Cipta Fail yang Disulitkan

Arahan ansible-vault create menghasilkan fail baharu yang disulitkan sejak aksara pertama ditaip.

ansible-vault create secrets.yml

Tetapkan Kata Laluan Vault

Semasa penciptaan, Vault meminta kata laluan dua kali. Frasa laluan tunggal ini mengunci dan kemudiannya membuka kunci fail tersebut.

New Vault password:
Confirm New Vault password:

Edit dalam Editor Anda

Selepas kata laluan diberikan, Vault membuka $EDITOR Anda dengan penimbal teks biasa. Taip rahsia sebagai YAML biasa di sini.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Disimpan dalam Keadaan Tersulit

Apabila Anda menyimpan dan keluar, Vault menyulitkan seluruh penimbal. Fail pada cakera kini ialah teks sifir, bukan lagi teks biasa yang ditaip.

Rupa Fail Tersebut

Fail yang disulitkan bermula dengan pengepala $ANSIBLE_VAULT, diikuti versi, sifir dan gumpalan heks. Pengepala itu membolehkan Ansible mengetahui bahawa fail tersebut perlu dinyahsulit.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 di Sebalik Tabir

Vault menggunakan penyulitan simetri AES256. Kekuatannya bergantung sepenuhnya pada kata laluan Anda, jadi pilih kata laluan yang panjang dan unik.

Sulitkan Fail Sedia Ada

Sudah mempunyai fail teks biasa? Gunakan ansible-vault encrypt untuk menguncinya di tempat tanpa perlu bermula dari awal.

ansible-vault encrypt vars/prod.yml

Selamat untuk Didaftar Masuk

Memandangkan kandungannya ialah teks sifir, Anda boleh mendaftar masuk secrets.yml ke Git. Sesiapa yang tidak mempunyai kata laluan hanya akan melihat aksara yang tidak bermakna.

git add secrets.yml
git commit -m "Add vaulted secrets"

Susun Fail Vault

Corak yang biasa digunakan menyimpan rahsia dalam vault.yml di bawah group_vars, di samping vars.yml teks biasa yang merujuk kepadanya.

group_vars/
  all/
    vars.yml
    vault.yml

Semakan Pantas

Anda mahu fail rahsia baharu yang disulitkan sejak awal.

Imbas Kembali

Anda menggunakan ansible-vault create untuk menghasilkan fail rahsia yang disulitkan dengan AES256. Fail itu mempunyai pengepala $ANSIBLE_VAULT dan selamat untuk didaftar masuk. ✨

Percuma untuk bermula

Pelajari YAML dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
30
Pelajaran
120

Soalan Lazim

Adakah pelajaran “Sulitkan Fail dengan ansible-vault create” percuma?

Ya — teks penuh “Sulitkan Fail dengan ansible-vault create” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ansible Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ansible Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Sulitkan Fail dengan ansible-vault create”?

Lindungi fail rahsia dari awal hingga akhir. Anda berlatih Ansible Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Ansible Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Ansible Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Sulitkan Fail dengan ansible-vault create” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ansible Academy ini?

Ya. Setiap pelajaran Ansible Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Sulitkan Fail dengan ansible-vault create
  2. Edit, Lihat & Tukar Kunci Fail Vault
  3. Sulitkan Satu Pemboleh Ubah Secara Sebaris
  4. Nyahsulit semasa Masa Jalan dengan --ask-vault-pass
← Kembali ke Ansible Academy