0Pricing
DevOps Bootcamp · Aula

Criptografe um arquivo com ansible-vault create

Proteja um arquivo de segredos do início ao fim.

Criptografe um arquivo com ansible-vault create é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.

Segredos em YAML sem criptografia?

Os roteiros ficam no Git, portanto uma senha de banco de dados armazenada em vars sem criptografia é um vazamento prestes a acontecer. Você precisa de criptografia em repouso. 🔒

Conheça o Ansible Vault

O Ansible Vault criptografa arquivos e variáveis para que os segredos possam ser registrados com segurança. O Ansible os descriptografa somente durante a execução.

Crie um arquivo criptografado

O comando ansible-vault create cria um arquivo totalmente novo, criptografado desde o primeiro caractere digitado.

ansible-vault create secrets.yml

Defina uma senha do Vault

Ao criar o arquivo, o Vault solicita uma senha duas vezes. Essa única frase secreta é o que bloqueia e, mais tarde, desbloqueia o arquivo.

New Vault password:
Confirm New Vault password:

Edite no seu editor

Depois da senha, o Vault abre seu $EDITOR com uma área de edição em texto simples. Digite os segredos normalmente em YAML aqui.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Salvo com criptografia

Quando você salva e sai, o Vault criptografa toda a área de edição. O arquivo no disco agora contém texto cifrado, nunca o texto simples que você digitou.

Como é o arquivo

Um arquivo criptografado começa com o cabeçalho $ANSIBLE_VAULT, seguido da versão, da cifra e do bloco hexadecimal. É assim que o Ansible sabe que deve descriptografá-lo.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 nos bastidores

O Vault usa criptografia simétrica AES256. A segurança depende inteiramente da sua senha, portanto escolha uma senha longa e exclusiva.

Criptografe um arquivo existente

Você já tem um arquivo em texto simples? Use ansible-vault encrypt para protegê-lo no lugar, em vez de começar do zero.

ansible-vault encrypt vars/prod.yml

Seguro para registrar no Git

Como o conteúdo é texto cifrado, você pode registrar secrets.yml no Git. Qualquer pessoa sem a senha verá apenas um texto ilegível.

git add secrets.yml
git commit -m "Add vaulted secrets"

Organize os arquivos do Vault

Um padrão comum mantém os segredos em um vault.yml dentro de group_vars, ao lado de um vars.yml sem criptografia que aponta para eles.

group_vars/
  all/
    vars.yml
    vault.yml

Verificação rápida

Você quer um novo arquivo de segredos que seja criptografado desde o início.

Recapitulação

Você usou ansible-vault create para criar um arquivo de segredos criptografado com AES256. Ele contém um cabeçalho $ANSIBLE_VAULT e pode ser registrado com segurança. ✨

Perguntas Frequentes

A aula “Criptografe um arquivo com ansible-vault create” é grátis?

Sim — o texto completo de “Criptografe um arquivo com ansible-vault create” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.

O que vou aprender em “Criptografe um arquivo com ansible-vault create”?

Proteja um arquivo de segredos do início ao fim. Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar DevOps Bootcamp?

Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Criptografe um arquivo com ansible-vault create”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de DevOps Bootcamp?

Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Criptografe um arquivo com ansible-vault create
  2. Edite, visualize e altere a chave de arquivos do Vault
  3. Criptografe uma única variável em linha
  4. Descriptografe em tempo de execução com --ask-vault-pass
← Voltar para DevOps Bootcamp