Rediger, vis og endre nøkkel for Vault-filer
Administrer kryptert innhold på en trygg måte.
Rediger, vis og endre nøkkel for Vault-filer er en gratis leksjon i DevOps-bootcamp på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i DevOps-bootcamp, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.
Arbeid med krypterte filer
Når en fil er kryptert med Vault, må De fortsatt lese den, endre den og rotere passordet. Vault har en underkommando for hver oppgave. 🔧
Rediger aldri for hånd
Hvis De åpner chifferteksten i et vanlig redigeringsprogram, blir den ødelagt. Gå alltid via ansible-vault, slik at innholdet dekrypteres og krypteres på nytt for Dem.
Rediger en Vault-kryptert fil
Kommandoen ansible-vault edit dekrypterer filen til en midlertidig fil, åpner redigeringsprogrammet og krypterer den på nytt når De lagrer. Klarteksten berører aldri disken.
ansible-vault edit secrets.ymlVis uten å endre
Bruk ansible-vault view for å se på innholdet uten risiko for endringer. Kommandoen skriver den dekrypterte teksten til terminalen.
ansible-vault view secrets.ymlDekrypter til klartekst
ansible-vault decrypt gjør filen permanent om til klartekst på disken. Bruk kommandoen med varsomhet, aldri på en secrets-fil som spores i Git.
ansible-vault decrypt secrets.ymlRekey: Roter passordet
Når et passord lekker eller en kollega slutter, bytter ansible-vault rekey ut det gamle passordet med et nytt i ett trinn.
ansible-vault rekey secrets.ymlRekey ber om passord
Rekey ber først om det current passordet og deretter om det nye to ganger. De samme hemmelighetene krypteres på nytt med den nye nøkkelen.
Vault password:
New Vault password:
Confirm New Vault password:Arbeid med mange filer
De fleste underkommandoene godtar flere filer samtidig, slik at De kan kjøre rekey på en hel mappe med hemmeligheter i én enkelt kjøring.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlHopp over forespørselen med en fil
Lei av å skrive? Pek Vault på en password file, slik at kommandoene kan kjøres uten en interaktiv forespørsel.
ansible-vault view secrets.yml --vault-password-file .vault_passBekreft at den er kryptert
Er De usikker på filens tilstand? Se bare på den første linjen. Hvis den viser toppteksten $ANSIBLE_VAULT, er filen fortsatt kryptert.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256Krypter på nytt etter redigering
De skal aldri kjøre encrypt på nytt etter edit. Edit-kommandoen krypterer alltid filen på nytt når De lagrer, slik at den forblir låst automatisk.
Hurtigsjekk
En kollega har sluttet i selskapet og kjente Vault-passordet.
Oppsummering
De kan nå edit, view, dekryptere og rekey Vault-filer, uten at klartekst noen gang blir liggende på disken. ✨
Lær deg DevOps-bootcamp med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 142
- Leksjoner
- 568
Ofte stilte spørsmål
Er leksjonen «Rediger, vis og endre nøkkel for Vault-filer» gratis?
Ja – du kan lese valgfritt 3 av leksjonene i læringsstien DevOps-bootcamp, inkludert «Rediger, vis og endre nøkkel for Vault-filer», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i DevOps-bootcamp inneholder totalt 4 leksjoner.
Hva lærer jeg i «Rediger, vis og endre nøkkel for Vault-filer»?
Administrer kryptert innhold på en trygg måte. Du øver på DevOps-bootcamp med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med DevOps-bootcamp?
Ingen tidligere erfaring er nødvendig. DevOps-bootcamp på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.
Hvor lang tid tar leksjonen «Rediger, vis og endre nøkkel for Vault-filer»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne DevOps-bootcamp-leksjonen?
Ja. Alle DevOps-bootcamp-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Krypter en fil med ansible-vault create
- Rediger, vis og endre nøkkel for Vault-filer
- Krypter én enkelt variabel direkte
- Dekrypter ved kjøring med --ask-vault-pass