Criptografe um arquivo com ansible-vault create
Proteja um arquivo de segredos do início ao fim.
Criptografe um arquivo com ansible-vault create é uma aula grátis de Ansible Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ansible Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ansible Academy inclui 4 aulas no total.
Segredos em YAML sem criptografia?
Os roteiros ficam no Git, portanto uma senha de banco de dados armazenada em vars sem criptografia é um vazamento prestes a acontecer. Você precisa de criptografia em repouso. 🔒
Conheça o Ansible Vault
O Ansible Vault criptografa arquivos e variáveis para que os segredos possam ser registrados com segurança. O Ansible os descriptografa somente durante a execução.
Crie um arquivo criptografado
O comando ansible-vault create cria um arquivo totalmente novo, criptografado desde o primeiro caractere digitado.
ansible-vault create secrets.ymlDefina uma senha do Vault
Ao criar o arquivo, o Vault solicita uma senha duas vezes. Essa única frase secreta é o que bloqueia e, mais tarde, desbloqueia o arquivo.
New Vault password:
Confirm New Vault password:Edite no seu editor
Depois da senha, o Vault abre seu $EDITOR com uma área de edição em texto simples. Digite os segredos normalmente em YAML aqui.
db_password: s3cr3t
api_key: AKIA123EXAMPLESalvo com criptografia
Quando você salva e sai, o Vault criptografa toda a área de edição. O arquivo no disco agora contém texto cifrado, nunca o texto simples que você digitou.
Como é o arquivo
Um arquivo criptografado começa com o cabeçalho $ANSIBLE_VAULT, seguido da versão, da cifra e do bloco hexadecimal. É assim que o Ansible sabe que deve descriptografá-lo.
$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...AES256 nos bastidores
O Vault usa criptografia simétrica AES256. A segurança depende inteiramente da sua senha, portanto escolha uma senha longa e exclusiva.
Criptografe um arquivo existente
Você já tem um arquivo em texto simples? Use ansible-vault encrypt para protegê-lo no lugar, em vez de começar do zero.
ansible-vault encrypt vars/prod.ymlSeguro para registrar no Git
Como o conteúdo é texto cifrado, você pode registrar secrets.yml no Git. Qualquer pessoa sem a senha verá apenas um texto ilegível.
git add secrets.yml
git commit -m "Add vaulted secrets"Organize os arquivos do Vault
Um padrão comum mantém os segredos em um vault.yml dentro de group_vars, ao lado de um vars.yml sem criptografia que aponta para eles.
group_vars/
all/
vars.yml
vault.ymlVerificação rápida
Você quer um novo arquivo de segredos que seja criptografado desde o início.
Recapitulação
Você usou ansible-vault create para criar um arquivo de segredos criptografado com AES256. Ele contém um cabeçalho $ANSIBLE_VAULT e pode ser registrado com segurança. ✨
Perguntas Frequentes
A aula “Criptografe um arquivo com ansible-vault create” é grátis?
Sim — o texto completo de “Criptografe um arquivo com ansible-vault create” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ansible Academy, atualize para CoddyKit PRO. O curso de Ansible Academy inclui 4 aulas no total.
O que vou aprender em “Criptografe um arquivo com ansible-vault create”?
Proteja um arquivo de segredos do início ao fim. Você pratica Ansible Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ansible Academy?
Nenhuma experiência prévia é necessária. Ansible Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Criptografe um arquivo com ansible-vault create”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ansible Academy?
Sim. Cada aula de Ansible Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Criptografe um arquivo com ansible-vault create
- Edite, visualize e altere a chave de arquivos do Vault
- Criptografe uma única variável em linha
- Descriptografe em tempo de execução com --ask-vault-pass