Criptografe uma única variável em linha
Combine variáveis em texto simples e secretas.
Criptografe uma única variável em linha é uma aula grátis de DevOps Bootcamp no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de DevOps Bootcamp, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de DevOps Bootcamp inclui 4 aulas no total.
Nem tudo é segredo
Às vezes, um valor em um arquivo é confidencial, enquanto o restante não oferece risco. Criptografar o arquivo inteiro parece uma medida exagerada. 🤔
Criptografe apenas uma variável
O Vault pode criptografar um único valor e deixar o restante do YAML legível. Isso mantém as diferenças limpas e a configuração fácil de consultar.
O comando encrypt_string
Use ansible-vault encrypt_string para transformar um valor em texto simples em um bloco criptografado que você pode colar em qualquer arquivo de variáveis.
ansible-vault encrypt_string 's3cr3t' --name 'db_password'O que ele gera
O comando imprime uma chave YAML cujo valor usa a tag !vault, seguida de um bloco de texto cifrado indentado.
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...Cole nas suas variáveis
Copie esse bloco diretamente para group_vars ou para as variáveis de um roteiro, ao lado das variáveis comuns em texto simples.
vars:
app_user: deploy
db_password: !vault |
$ANSIBLE_VAULT;1.1;AES256
39653764...A tag !vault
A tag !vault sinaliza ao Ansible que esse único valor está criptografado e precisa ser descriptografado antes do uso.
Usado como qualquer variável
Durante a execução, o valor é descriptografado de forma transparente. Você faz referência a ele usando a sintaxe normal {{ }}, exatamente como faria com uma variável simples.
- name: Set DB password
debug:
msg: "{{ db_password }}"Evite texto simples na linha de comando
Colocar um segredo no histórico do shell é arriscado. Adicione --stdin-name para digitar o valor interativamente.
ansible-vault encrypt_string --stdin-name 'db_password'No valor ou no arquivo inteiro
A criptografia de valores individuais é ideal para alguns segredos em meio a uma configuração pública. Para arquivos totalmente secretos, criptografar o arquivo inteiro é mais simples.
A mesma senha nos dois casos
Os valores individuais usam a mesma senha do Vault que a criptografia do arquivo inteiro, portanto o Ansible descriptografa ambos com uma única frase secreta por execução.
As diferenças continuam fáceis de revisar
Uma grande vantagem: apenas a linha do segredo é texto cifrado, então a revisão de código e o git diff continuam mostrando claramente todas as alterações que não envolvem segredos.
Verificação rápida
Você quer criptografar um valor enquanto o restante do arquivo de variáveis continua legível.
Recapitulação
Com encrypt_string, você criptografa um valor em um bloco !vault, misturando segredos e texto simples no mesmo arquivo legível. ✨
Perguntas Frequentes
A aula “Criptografe uma única variável em linha” é grátis?
Sim — o texto completo de “Criptografe uma única variável em linha” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de DevOps Bootcamp, atualize para CoddyKit PRO. O curso de DevOps Bootcamp inclui 4 aulas no total.
O que vou aprender em “Criptografe uma única variável em linha”?
Combine variáveis em texto simples e secretas. Você pratica DevOps Bootcamp com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar DevOps Bootcamp?
Nenhuma experiência prévia é necessária. DevOps Bootcamp no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Criptografe uma única variável em linha”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de DevOps Bootcamp?
Sim. Cada aula de DevOps Bootcamp inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Criptografe um arquivo com ansible-vault create
- Edite, visualize e altere a chave de arquivos do Vault
- Criptografe uma única variável em linha
- Descriptografe em tempo de execução com --ask-vault-pass