DevOps-bootcamp · leksjon

Rediger, vis og endre nøkkel for Vault-filer

Administrer kryptert innhold på en trygg måte.

Leksjon 2 av 413 trinn

Rediger, vis og endre nøkkel for Vault-filer er en gratis leksjon i DevOps-bootcamp på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i DevOps-bootcamp, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.

Arbeid med krypterte filer

Når en fil er kryptert med Vault, må De fortsatt lese den, endre den og rotere passordet. Vault har en underkommando for hver oppgave. 🔧

Rediger aldri for hånd

Hvis De åpner chifferteksten i et vanlig redigeringsprogram, blir den ødelagt. Gå alltid via ansible-vault, slik at innholdet dekrypteres og krypteres på nytt for Dem.

Rediger en Vault-kryptert fil

Kommandoen ansible-vault edit dekrypterer filen til en midlertidig fil, åpner redigeringsprogrammet og krypterer den på nytt når De lagrer. Klarteksten berører aldri disken.

ansible-vault edit secrets.yml

Vis uten å endre

Bruk ansible-vault view for å se på innholdet uten risiko for endringer. Kommandoen skriver den dekrypterte teksten til terminalen.

ansible-vault view secrets.yml

Dekrypter til klartekst

ansible-vault decrypt gjør filen permanent om til klartekst på disken. Bruk kommandoen med varsomhet, aldri på en secrets-fil som spores i Git.

ansible-vault decrypt secrets.yml

Rekey: Roter passordet

Når et passord lekker eller en kollega slutter, bytter ansible-vault rekey ut det gamle passordet med et nytt i ett trinn.

ansible-vault rekey secrets.yml

Rekey ber om passord

Rekey ber først om det current passordet og deretter om det nye to ganger. De samme hemmelighetene krypteres på nytt med den nye nøkkelen.

Vault password:
New Vault password:
Confirm New Vault password:

Arbeid med mange filer

De fleste underkommandoene godtar flere filer samtidig, slik at De kan kjøre rekey på en hel mappe med hemmeligheter i én enkelt kjøring.

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

Hopp over forespørselen med en fil

Lei av å skrive? Pek Vault på en password file, slik at kommandoene kan kjøres uten en interaktiv forespørsel.

ansible-vault view secrets.yml --vault-password-file .vault_pass

Bekreft at den er kryptert

Er De usikker på filens tilstand? Se bare på den første linjen. Hvis den viser toppteksten $ANSIBLE_VAULT, er filen fortsatt kryptert.

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

Krypter på nytt etter redigering

De skal aldri kjøre encrypt på nytt etter edit. Edit-kommandoen krypterer alltid filen på nytt når De lagrer, slik at den forblir låst automatisk.

Hurtigsjekk

En kollega har sluttet i selskapet og kjente Vault-passordet.

Oppsummering

De kan nå edit, view, dekryptere og rekey Vault-filer, uten at klartekst noen gang blir liggende på disken. ✨

Gratis å komme i gang

Lær deg DevOps-bootcamp med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
142
Leksjoner
568

Ofte stilte spørsmål

Er leksjonen «Rediger, vis og endre nøkkel for Vault-filer» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien DevOps-bootcamp, inkludert «Rediger, vis og endre nøkkel for Vault-filer», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.

Hva lærer jeg i «Rediger, vis og endre nøkkel for Vault-filer»?

Administrer kryptert innhold på en trygg måte. Du øver på DevOps-bootcamp med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med DevOps-bootcamp?

Ingen tidligere erfaring er nødvendig. DevOps-bootcamp på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «Rediger, vis og endre nøkkel for Vault-filer»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne DevOps-bootcamp-leksjonen?

Ja. Alle DevOps-bootcamp-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Krypter en fil med ansible-vault create
  2. Rediger, vis og endre nøkkel for Vault-filer
  3. Krypter én enkelt variabel direkte
  4. Dekrypter ved kjøring med --ask-vault-pass
← Tilbake til DevOps-bootcamp