Krypter en fil med ansible-vault create
Beskytt en fil med hemmeligheter fra ende til ende.
Krypter en fil med ansible-vault create er en gratis leksjon i Ansible Academy på CoddyKit. Dette er leksjon 1 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Ansible Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Ansible Academy inneholder totalt 4 leksjoner.
Hemmeligheter i klar YAML?
Playbookene ligger i Git, så et databasepassord i klartekst i vars er en lekkasje som venter på å skje. De trenger kryptering når dataene ligger lagret. 🔒
Møt Ansible Vault
Ansible Vault krypterer filer og variabler, slik at hemmeligheter trygt kan sjekkes inn. Ansible dekrypterer dem først under kjøringen.
Opprett en kryptert fil
Kommandoen ansible-vault create oppretter en helt ny fil som er kryptert allerede fra første tastetrykk.
ansible-vault create secrets.ymlAngi et Vault-passord
Ved opprettelsen ber Vault Dem skrive inn et password to ganger. Denne ene passfrasen låser filen og låser den senere opp igjen.
New Vault password:
Confirm New Vault password:Rediger i redigeringsprogrammet
Etter at passordet er angitt, åpner Vault $EDITOR med en klartekstbuffer. Skriv hemmelighetene som vanlig YAML her.
db_password: s3cr3t
api_key: AKIA123EXAMPLELagret kryptert
Når De lagrer og avslutter, krypterer Vault hele bufferen. Filen på disken inneholder nå chiffertekst, aldri klarteksten De skrev inn.
Slik ser filen ut
En kryptert fil begynner med toppteksten $ANSIBLE_VAULT, etterfulgt av versjon, chiffer og en heksadesimal blokk. Denne toppteksten forteller Ansible at filen skal dekrypteres.
$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...AES256 i bakgrunnen
Vault bruker symmetrisk kryptering med AES256. Sikkerheten avhenger helt av passordet, så velg et langt og unikt passord.
Krypter en eksisterende fil
Har De allerede en klartekstfil? Bruk ansible-vault encrypt for å låse den på stedet, i stedet for å begynne på nytt.
ansible-vault encrypt vars/prod.ymlTrygt å sjekke inn
Fordi innholdet er chiffertekst, kan De sjekke inn secrets.yml i Git. Alle som mangler passordet, ser bare uforståelig tekst.
git add secrets.yml
git commit -m "Add vaulted secrets"Organiser Vault-filer
Et vanlig mønster er å ha hemmelighetene i en vault.yml under group_vars, ved siden av en klartekstfil kalt vars.yml som peker på dem.
group_vars/
all/
vars.yml
vault.ymlHurtigsjekk
De ønsker en ny hemmelighetsfil som er kryptert fra starten.
Oppsummering
De brukte ansible-vault create til å lage en AES256-kryptert hemmelighetsfil. Den har en $ANSIBLE_VAULT-topptekst og er trygg å sjekke inn. ✨
Lær deg YAML med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 30
- Leksjoner
- 120
Ofte stilte spørsmål
Er leksjonen «Krypter en fil med ansible-vault create» gratis?
Ja – hele teksten i «Krypter en fil med ansible-vault create» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Ansible Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Ansible Academy inneholder totalt 4 leksjoner.
Hva lærer jeg i «Krypter en fil med ansible-vault create»?
Beskytt en fil med hemmeligheter fra ende til ende. Du øver på Ansible Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Ansible Academy?
Ingen tidligere erfaring er nødvendig. Ansible Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 4.
Hvor lang tid tar leksjonen «Krypter en fil med ansible-vault create»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Ansible Academy-leksjonen?
Ja. Alle Ansible Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Krypter en fil med ansible-vault create
- Rediger, vis og endre nøkkel for Vault-filer
- Krypter én enkelt variabel direkte
- Dekrypter ved kjøring med --ask-vault-pass