0Pricing
Ansible Academy · Aula

Criptografe uma única variável em linha

Combine variáveis em texto simples e secretas.

Criptografe uma única variável em linha é uma aula grátis de Ansible Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ansible Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ansible Academy inclui 4 aulas no total.

Nem tudo é segredo

Às vezes, um valor em um arquivo é confidencial, enquanto o restante não oferece risco. Criptografar o arquivo inteiro parece uma medida exagerada. 🤔

Criptografe apenas uma variável

O Vault pode criptografar um único valor e deixar o restante do YAML legível. Isso mantém as diferenças limpas e a configuração fácil de consultar.

O comando encrypt_string

Use ansible-vault encrypt_string para transformar um valor em texto simples em um bloco criptografado que você pode colar em qualquer arquivo de variáveis.

ansible-vault encrypt_string 's3cr3t' --name 'db_password'

O que ele gera

O comando imprime uma chave YAML cujo valor usa a tag !vault, seguida de um bloco de texto cifrado indentado.

db_password: !vault |
  $ANSIBLE_VAULT;1.1;AES256
  39653764...

Cole nas suas variáveis

Copie esse bloco diretamente para group_vars ou para as variáveis de um roteiro, ao lado das variáveis comuns em texto simples.

vars:
  app_user: deploy
  db_password: !vault |
    $ANSIBLE_VAULT;1.1;AES256
    39653764...

A tag !vault

A tag !vault sinaliza ao Ansible que esse único valor está criptografado e precisa ser descriptografado antes do uso.

Usado como qualquer variável

Durante a execução, o valor é descriptografado de forma transparente. Você faz referência a ele usando a sintaxe normal {{ }}, exatamente como faria com uma variável simples.

- name: Set DB password
  debug:
    msg: "{{ db_password }}"

Evite texto simples na linha de comando

Colocar um segredo no histórico do shell é arriscado. Adicione --stdin-name para digitar o valor interativamente.

ansible-vault encrypt_string --stdin-name 'db_password'

No valor ou no arquivo inteiro

A criptografia de valores individuais é ideal para alguns segredos em meio a uma configuração pública. Para arquivos totalmente secretos, criptografar o arquivo inteiro é mais simples.

A mesma senha nos dois casos

Os valores individuais usam a mesma senha do Vault que a criptografia do arquivo inteiro, portanto o Ansible descriptografa ambos com uma única frase secreta por execução.

As diferenças continuam fáceis de revisar

Uma grande vantagem: apenas a linha do segredo é texto cifrado, então a revisão de código e o git diff continuam mostrando claramente todas as alterações que não envolvem segredos.

Verificação rápida

Você quer criptografar um valor enquanto o restante do arquivo de variáveis continua legível.

Recapitulação

Com encrypt_string, você criptografa um valor em um bloco !vault, misturando segredos e texto simples no mesmo arquivo legível. ✨

Perguntas Frequentes

A aula “Criptografe uma única variável em linha” é grátis?

Sim — o texto completo de “Criptografe uma única variável em linha” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ansible Academy, atualize para CoddyKit PRO. O curso de Ansible Academy inclui 4 aulas no total.

O que vou aprender em “Criptografe uma única variável em linha”?

Combine variáveis em texto simples e secretas. Você pratica Ansible Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ansible Academy?

Nenhuma experiência prévia é necessária. Ansible Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Criptografe uma única variável em linha”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ansible Academy?

Sim. Cada aula de Ansible Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Criptografe um arquivo com ansible-vault create
  2. Edite, visualize e altere a chave de arquivos do Vault
  3. Criptografe uma única variável em linha
  4. Descriptografe em tempo de execução com --ask-vault-pass
← Voltar para Ansible Academy