Edite, visualize e altere a chave de arquivos do Vault
Gerencie conteúdo criptografado com segurança.
Edite, visualize e altere a chave de arquivos do Vault é uma aula grátis de Ansible Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ansible Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ansible Academy inclui 4 aulas no total.
Trabalhando com arquivos criptografados
Depois que um arquivo é protegido pelo Vault, você ainda precisa lê-lo, alterá-lo e trocar sua senha. O Vault tem um subcomando para cada tarefa. 🔧
Nunca edite manualmente
Abrir o texto cifrado em um editor comum apenas o corrompe. Sempre use ansible-vault para que ele o descriptografe e criptografe novamente por você.
Edite um arquivo protegido pelo Vault
O comando ansible-vault edit descriptografa o arquivo em um arquivo temporário, abre seu editor e depois o criptografa novamente ao salvar. O texto simples nunca é gravado no disco.
ansible-vault edit secrets.ymlVisualize sem alterar
Para consultar o conteúdo sem correr o risco de editá-lo, use ansible-vault view. Ele imprime o texto descriptografado no seu terminal.
ansible-vault view secrets.ymlDescriptografe para texto simples
ansible-vault decrypt transforma permanentemente o arquivo de volta em texto simples no disco. Use-o com cuidado, nunca em um arquivo de segredos rastreado.
ansible-vault decrypt secrets.ymlRekey: troque a senha
Quando uma senha vaza ou um colega deixa a equipe, ansible-vault rekey troca a senha antiga por uma nova em uma única etapa.
ansible-vault rekey secrets.ymlSolicitações de senha do rekey
O rekey primeiro solicita a senha atual e depois a nova senha duas vezes. Ele criptografa novamente os mesmos segredos usando a nova chave.
Vault password:
New Vault password:
Confirm New Vault password:Opere em vários arquivos
A maioria dos subcomandos aceita vários arquivos de uma só vez, então você pode executar rekey em uma pasta inteira de segredos em uma única execução.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlEvite a solicitação usando um arquivo
Cansado de digitar? Aponte o Vault para um arquivo de senha para que os comandos sejam executados sem uma solicitação interativa.
ansible-vault view secrets.yml --vault-password-file .vault_passConfirme se está criptografado
Não tem certeza do estado de um arquivo? Basta olhar a primeira linha. Se ela mostrar o cabeçalho $ANSIBLE_VAULT, o arquivo ainda estará criptografado.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256Criptografe novamente após editar
Você nunca executa encrypt novamente depois de edit. O comando edit sempre criptografa o arquivo novamente ao salvar, mantendo-o protegido automaticamente.
Verificação rápida
Um colega deixou a empresa e conhecia a senha do Vault.
Recapitulação
Agora você pode edit, view, descriptografar e executar rekey em arquivos do Vault, sem jamais deixar texto simples no disco. ✨
Perguntas Frequentes
A aula “Edite, visualize e altere a chave de arquivos do Vault” é grátis?
Sim — o texto completo de “Edite, visualize e altere a chave de arquivos do Vault” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ansible Academy, atualize para CoddyKit PRO. O curso de Ansible Academy inclui 4 aulas no total.
O que vou aprender em “Edite, visualize e altere a chave de arquivos do Vault”?
Gerencie conteúdo criptografado com segurança. Você pratica Ansible Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ansible Academy?
Nenhuma experiência prévia é necessária. Ansible Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Edite, visualize e altere a chave de arquivos do Vault”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ansible Academy?
Sim. Cada aula de Ansible Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Criptografe um arquivo com ansible-vault create
- Edite, visualize e altere a chave de arquivos do Vault
- Criptografe uma única variável em linha
- Descriptografe em tempo de execução com --ask-vault-pass