Krypter én enkelt variabel direkte
Bland klartekstvariabler og hemmelige variabler.
Krypter én enkelt variabel direkte er en gratis leksjon i Ansible Academy på CoddyKit. Dette er leksjon 3 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Ansible Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Ansible Academy inneholder totalt 4 leksjoner.
Alt er ikke hemmelig
Noen ganger er én verdi i en fil sensitiv, mens resten er ufarlig. Det virker unødvendig omfattende å kryptere hele filen. 🤔
Krypter bare én variabel
Vault kan kryptere en single value og la resten av YAML-en være lesbar. Da forblir diffene ryddige og konfigurasjonen enkel å lese.
Kommandoen encrypt_string
Bruk ansible-vault encrypt_string til å gjøre én klartekstverdi om til en kryptert blokk som kan limes inn i enhver vars-fil.
ansible-vault encrypt_string 's3cr3t' --name 'db_password'Dette produseres
Kommandoen skriver ut en YAML-nøkkel der verdien bruker taggen !vault, etterfulgt av en innrykket chiffertekstblokk.
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Lim inn i vars
Kopier blokken direkte inn i group_vars eller vars-delen i en playbook, rett ved siden av vanlige klartekstvariabler.
vars:
app_user: deploy
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Taggen !vault
Taggen !vault signaliserer til Ansible at denne ene verdien er kryptert og må dekrypteres før den brukes.
Brukes som enhver variabel
Ved kjøring dekrypteres verdien transparent. De refererer til den med vanlig {{ }}-syntaks, akkurat som til en vanlig variabel.
- name: Set DB password
debug:
msg: "{{ db_password }}"Unngå klartekst på kommandolinjen
Det er risikabelt å legge en hemmelighet i skallhistorikken. Legg til --stdin-name for å skrive inn verdien interaktivt i stedet.
ansible-vault encrypt_string --stdin-name 'db_password'Innebygd kontra hel fil
Innebygd kryptering er velegnet når noen få hemmeligheter ligger blant offentlig konfigurasjon. For filer som er all secret, er det enklere å kryptere hele filen.
Samme passord uansett
Innebygde verdier bruker det same vault password som kryptering av hele filer, så Ansible dekrypterer begge med én passfrase per kjøring.
Diffene forblir gjennomgåelige
En stor fordel er at bare linjen med hemmeligheten er chiffertekst, slik at kodegjennomgang og git diff fortsatt viser alle endringer som ikke gjelder hemmeligheter, tydelig.
Hurtigsjekk
De ønsker å kryptere én verdi, mens resten av vars-filen forblir lesbar.
Oppsummering
Med encrypt_string krypterer De én verdi til en !vault-blokk, slik at hemmeligheter og klartekst kan blandes i den samme lesbare filen. ✨
Lær deg YAML med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 30
- Leksjoner
- 120
Ofte stilte spørsmål
Er leksjonen «Krypter én enkelt variabel direkte» gratis?
Ja – hele teksten i «Krypter én enkelt variabel direkte» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Ansible Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Ansible Academy inneholder totalt 4 leksjoner.
Hva lærer jeg i «Krypter én enkelt variabel direkte»?
Bland klartekstvariabler og hemmelige variabler. Du øver på Ansible Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Ansible Academy?
Ingen tidligere erfaring er nødvendig. Ansible Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 3 av 4.
Hvor lang tid tar leksjonen «Krypter én enkelt variabel direkte»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Ansible Academy-leksjonen?
Ja. Alle Ansible Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Krypter en fil med ansible-vault create
- Rediger, vis og endre nøkkel for Vault-filer
- Krypter én enkelt variabel direkte
- Dekrypter ved kjøring med --ask-vault-pass