Een bestand versleutelen met ansible-vault create
Bescherm een secretsbestand van begin tot eind.
Een bestand versleutelen met ansible-vault create is een gratis Ansible Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ansible Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ansible Academy bevat in totaal 4 lessen.
Geheimen in gewone YAML?
Playbooks staan in Git, dus een databasewachtwoord dat gewoon in vars staat, is een lek dat staat te gebeuren. Je hebt versleuteling van opgeslagen gegevens nodig. 🔒
Maak kennis met Ansible Vault
Ansible Vault versleutelt bestanden en variabelen, zodat je geheimen veilig kunt committen. Ansible ontsleutelt ze pas tijdens de uitvoering.
Een versleuteld bestand maken
De opdracht ansible-vault create maakt een volledig nieuw bestand dat vanaf de eerste toetsaanslag versleuteld is.
ansible-vault create secrets.ymlStel een Vault-wachtwoord in
Tijdens het aanmaken vraagt Vault je twee keer om een wachtwoord. Deze ene wachtwoordzin vergrendelt het bestand en ontgrendelt het later weer.
New Vault password:
Confirm New Vault password:Bewerk het in je teksteditor
Na het wachtwoord opent Vault je $EDITOR met een buffer met onversleutelde tekst. Typ hierin gewone YAML-gegevens.
db_password: s3cr3t
api_key: AKIA123EXAMPLEVersleuteld opgeslagen
Wanneer je opslaat en afsluit, versleutelt Vault de volledige buffer. Het bestand op schijf bevat nu versleutelde tekst, nooit de onversleutelde tekst die je hebt getypt.
Zo ziet het bestand eruit
Een versleuteld bestand begint met de koptekst $ANSIBLE_VAULT, gevolgd door de versie, het versleutelingsalgoritme en een hexadecimaal gegevensblok. Aan die koptekst weet Ansible dat het bestand moet worden ontsleuteld.
$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...AES256 onder de motorkap
Vault gebruikt symmetrische versleuteling met AES256. De sterkte hangt volledig af van je wachtwoord, dus kies een lang en uniek wachtwoord.
Een bestaand bestand versleutelen
Heb je al een bestand met onversleutelde tekst? Gebruik dan ansible-vault encrypt om het op zijn plaats te vergrendelen, in plaats van opnieuw te beginnen.
ansible-vault encrypt vars/prod.ymlVeilig committen
Omdat de inhoud versleutelde tekst is, kun je secrets.yml committen naar Git. Iedereen zonder het wachtwoord ziet alleen onbegrijpelijke tekens.
git add secrets.yml
git commit -m "Add vaulted secrets"Vault-bestanden ordenen
Een gebruikelijk patroon bewaart geheimen in een vault.yml onder group_vars, naast een gewoon vars.yml dat ernaar verwijst.
group_vars/
all/
vars.yml
vault.ymlKorte controle
Je wilt een nieuw geheimenbestand dat vanaf het begin versleuteld is.
Samenvatting
Je hebt ansible-vault create gebruikt om een met AES256 versleuteld geheimenbestand te maken. Het bevat een koptekst met $ANSIBLE_VAULT en kan veilig worden gecommit. ✨
Leer YAML met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 30
- Lessen
- 120
Veelgestelde vragen
Is de les “Een bestand versleutelen met ansible-vault create” gratis?
Ja — de volledige tekst van “Een bestand versleutelen met ansible-vault create” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ansible Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ansible Academy bevat in totaal 4 lessen.
Wat leer ik in “Een bestand versleutelen met ansible-vault create”?
Bescherm een secretsbestand van begin tot eind. Je oefent met Ansible Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Ansible Academy te beginnen?
Ervaring vooraf is niet nodig. Ansible Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.
Hoe lang duurt de les “Een bestand versleutelen met ansible-vault create”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Ansible Academy?
Ja. Elke les over Ansible Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Een bestand versleutelen met ansible-vault create
- Vault-bestanden bewerken, bekijken en opnieuw versleutelen
- Eén variabele inline versleutelen
- Tijdens runtime ontsleutelen met --ask-vault-pass