Ansible Academy · Les

Een bestand versleutelen met ansible-vault create

Bescherm een secretsbestand van begin tot eind.

Les 1 van 413 stappen

Een bestand versleutelen met ansible-vault create is een gratis Ansible Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ansible Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ansible Academy bevat in totaal 4 lessen.

Geheimen in gewone YAML?

Playbooks staan in Git, dus een databasewachtwoord dat gewoon in vars staat, is een lek dat staat te gebeuren. Je hebt versleuteling van opgeslagen gegevens nodig. 🔒

Maak kennis met Ansible Vault

Ansible Vault versleutelt bestanden en variabelen, zodat je geheimen veilig kunt committen. Ansible ontsleutelt ze pas tijdens de uitvoering.

Een versleuteld bestand maken

De opdracht ansible-vault create maakt een volledig nieuw bestand dat vanaf de eerste toetsaanslag versleuteld is.

ansible-vault create secrets.yml

Stel een Vault-wachtwoord in

Tijdens het aanmaken vraagt Vault je twee keer om een wachtwoord. Deze ene wachtwoordzin vergrendelt het bestand en ontgrendelt het later weer.

New Vault password:
Confirm New Vault password:

Bewerk het in je teksteditor

Na het wachtwoord opent Vault je $EDITOR met een buffer met onversleutelde tekst. Typ hierin gewone YAML-gegevens.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Versleuteld opgeslagen

Wanneer je opslaat en afsluit, versleutelt Vault de volledige buffer. Het bestand op schijf bevat nu versleutelde tekst, nooit de onversleutelde tekst die je hebt getypt.

Zo ziet het bestand eruit

Een versleuteld bestand begint met de koptekst $ANSIBLE_VAULT, gevolgd door de versie, het versleutelingsalgoritme en een hexadecimaal gegevensblok. Aan die koptekst weet Ansible dat het bestand moet worden ontsleuteld.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 onder de motorkap

Vault gebruikt symmetrische versleuteling met AES256. De sterkte hangt volledig af van je wachtwoord, dus kies een lang en uniek wachtwoord.

Een bestaand bestand versleutelen

Heb je al een bestand met onversleutelde tekst? Gebruik dan ansible-vault encrypt om het op zijn plaats te vergrendelen, in plaats van opnieuw te beginnen.

ansible-vault encrypt vars/prod.yml

Veilig committen

Omdat de inhoud versleutelde tekst is, kun je secrets.yml committen naar Git. Iedereen zonder het wachtwoord ziet alleen onbegrijpelijke tekens.

git add secrets.yml
git commit -m "Add vaulted secrets"

Vault-bestanden ordenen

Een gebruikelijk patroon bewaart geheimen in een vault.yml onder group_vars, naast een gewoon vars.yml dat ernaar verwijst.

group_vars/
  all/
    vars.yml
    vault.yml

Korte controle

Je wilt een nieuw geheimenbestand dat vanaf het begin versleuteld is.

Samenvatting

Je hebt ansible-vault create gebruikt om een met AES256 versleuteld geheimenbestand te maken. Het bevat een koptekst met $ANSIBLE_VAULT en kan veilig worden gecommit. ✨

Gratis beginnen

Leer YAML met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
30
Lessen
120

Veelgestelde vragen

Is de les “Een bestand versleutelen met ansible-vault create” gratis?

Ja — de volledige tekst van “Een bestand versleutelen met ansible-vault create” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ansible Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ansible Academy bevat in totaal 4 lessen.

Wat leer ik in “Een bestand versleutelen met ansible-vault create”?

Bescherm een secretsbestand van begin tot eind. Je oefent met Ansible Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Ansible Academy te beginnen?

Ervaring vooraf is niet nodig. Ansible Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “Een bestand versleutelen met ansible-vault create”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Ansible Academy?

Ja. Elke les over Ansible Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Een bestand versleutelen met ansible-vault create
  2. Vault-bestanden bewerken, bekijken en opnieuw versleutelen
  3. Eén variabele inline versleutelen
  4. Tijdens runtime ontsleutelen met --ask-vault-pass
← Terug naar Ansible Academy