Ansible Academy · Урок

Редактирование, просмотр и смена ключа файлов хранилища

Безопасно управляйте зашифрованным содержимым

Урок 2 из 413 шагов

«Редактирование, просмотр и смена ключа файлов хранилища» — бесплатный урок Ansible Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ansible Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ansible Academy содержит 4 уроков всего.

Работа с зашифрованными файлами

После шифрования файла Вам всё ещё нужно читать и изменять его, а также менять пароль. Для каждой задачи в Vault есть отдельная подкоманда. 🔧

Никогда не редактируйте вручную

Открытие шифротекста в обычном редакторе лишь повредит файл. Всегда используйте ansible-vault, чтобы он расшифровал и снова зашифровал файл за Вас.

Отредактируйте зашифрованный файл

Команда ansible-vault edit расшифровывает файл во временный файл, открывает его в редакторе, а затем повторно шифрует после сохранения. Открытый текст никогда не записывается на диск.

ansible-vault edit secrets.yml

Просмотрите без изменений

Чтобы посмотреть содержимое без риска случайно изменить его, используйте ansible-vault view. Команда выведет расшифрованный текст в терминал.

ansible-vault view secrets.yml

Расшифруйте в открытый текст

ansible-vault decrypt безвозвратно превращает файл обратно в открытый текст на диске. Используйте эту команду осторожно и никогда не применяйте её к отслеживаемому файлу секретов.

ansible-vault decrypt secrets.yml

Rekey: смените пароль

Если пароль утёк или сотрудник покинул команду, ansible-vault rekey за один шаг заменяет старый пароль новым.

ansible-vault rekey secrets.yml

Запросы при rekey

Сначала rekey запрашивает текущий пароль, затем дважды — новый. После этого те же секреты шифруются заново с новым ключом.

Vault password:
New Vault password:
Confirm New Vault password:

Работайте с несколькими файлами

Большинство подкоманд принимают несколько файлов одновременно, поэтому Вы можете выполнить rekey для целой папки секретов за один запуск.

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

Пропустите запрос с помощью файла

Надоело вводить пароль? Укажите Vault файл пароля, чтобы команды выполнялись без интерактивного запроса.

ansible-vault view secrets.yml --vault-password-file .vault_pass

Убедитесь, что файл зашифрован

Не уверены в состоянии файла? Просто посмотрите на первую строку. Если в ней есть заголовок $ANSIBLE_VAULT, файл всё ещё зашифрован.

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

Повторно зашифруйте после редактирования

После команды edit не нужно снова вызывать encrypt. Команда edit всегда повторно шифрует файл при сохранении, поэтому он автоматически остаётся защищённым.

Быстрая проверка

Сотрудник покинул компанию и знал пароль хранилища.

Итоги

Теперь Вы можете edit, view, расшифровывать и выполнять rekey для файлов хранилища, при этом открытый текст никогда не остаётся на диске. ✨

Можно начать бесплатно

Изучай YAML с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
30
Уроки
120

Часто задаваемые вопросы

Урок «Редактирование, просмотр и смена ключа файлов хранилища» бесплатный?

Да — полный текст урока «Редактирование, просмотр и смена ключа файлов хранилища» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ansible Academy, подпишись на CoddyKit PRO. Курс Ansible Academy содержит 4 уроков всего.

Чему я научусь в уроке «Редактирование, просмотр и смена ключа файлов хранилища»?

Безопасно управляйте зашифрованным содержимым Ты практикуешь Ansible Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ansible Academy?

Предыдущий опыт не требуется. Ansible Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Редактирование, просмотр и смена ключа файлов хранилища»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ansible Academy?

Да. Каждый урок Ansible Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Шифрование файла с ansible-vault create
  2. Редактирование, просмотр и смена ключа файлов хранилища
  3. Шифрование одной переменной в строке
  4. Расшифровка во время выполнения с --ask-vault-pass
← Назад к Ansible Academy