Редактирование, просмотр и смена ключа файлов хранилища
Безопасно управляйте зашифрованным содержимым
«Редактирование, просмотр и смена ключа файлов хранилища» — бесплатный урок Ansible Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ansible Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ansible Academy содержит 4 уроков всего.
Работа с зашифрованными файлами
После шифрования файла Вам всё ещё нужно читать и изменять его, а также менять пароль. Для каждой задачи в Vault есть отдельная подкоманда. 🔧
Никогда не редактируйте вручную
Открытие шифротекста в обычном редакторе лишь повредит файл. Всегда используйте ansible-vault, чтобы он расшифровал и снова зашифровал файл за Вас.
Отредактируйте зашифрованный файл
Команда ansible-vault edit расшифровывает файл во временный файл, открывает его в редакторе, а затем повторно шифрует после сохранения. Открытый текст никогда не записывается на диск.
ansible-vault edit secrets.ymlПросмотрите без изменений
Чтобы посмотреть содержимое без риска случайно изменить его, используйте ansible-vault view. Команда выведет расшифрованный текст в терминал.
ansible-vault view secrets.ymlРасшифруйте в открытый текст
ansible-vault decrypt безвозвратно превращает файл обратно в открытый текст на диске. Используйте эту команду осторожно и никогда не применяйте её к отслеживаемому файлу секретов.
ansible-vault decrypt secrets.ymlRekey: смените пароль
Если пароль утёк или сотрудник покинул команду, ansible-vault rekey за один шаг заменяет старый пароль новым.
ansible-vault rekey secrets.ymlЗапросы при rekey
Сначала rekey запрашивает текущий пароль, затем дважды — новый. После этого те же секреты шифруются заново с новым ключом.
Vault password:
New Vault password:
Confirm New Vault password:Работайте с несколькими файлами
Большинство подкоманд принимают несколько файлов одновременно, поэтому Вы можете выполнить rekey для целой папки секретов за один запуск.
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlПропустите запрос с помощью файла
Надоело вводить пароль? Укажите Vault файл пароля, чтобы команды выполнялись без интерактивного запроса.
ansible-vault view secrets.yml --vault-password-file .vault_passУбедитесь, что файл зашифрован
Не уверены в состоянии файла? Просто посмотрите на первую строку. Если в ней есть заголовок $ANSIBLE_VAULT, файл всё ещё зашифрован.
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256Повторно зашифруйте после редактирования
После команды edit не нужно снова вызывать encrypt. Команда edit всегда повторно шифрует файл при сохранении, поэтому он автоматически остаётся защищённым.
Быстрая проверка
Сотрудник покинул компанию и знал пароль хранилища.
Итоги
Теперь Вы можете edit, view, расшифровывать и выполнять rekey для файлов хранилища, при этом открытый текст никогда не остаётся на диске. ✨
Изучай YAML с ИИ-репетитором — бесплатно
Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.
- Курсы
- 30
- Уроки
- 120
Часто задаваемые вопросы
Урок «Редактирование, просмотр и смена ключа файлов хранилища» бесплатный?
Да — полный текст урока «Редактирование, просмотр и смена ключа файлов хранилища» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ansible Academy, подпишись на CoddyKit PRO. Курс Ansible Academy содержит 4 уроков всего.
Чему я научусь в уроке «Редактирование, просмотр и смена ключа файлов хранилища»?
Безопасно управляйте зашифрованным содержимым Ты практикуешь Ansible Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ansible Academy?
Предыдущий опыт не требуется. Ansible Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.
Сколько времени занимает урок «Редактирование, просмотр и смена ключа файлов хранилища»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ansible Academy?
Да. Каждый урок Ansible Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Шифрование файла с ansible-vault create
- Редактирование, просмотр и смена ключа файлов хранилища
- Шифрование одной переменной в строке
- Расшифровка во время выполнения с --ask-vault-pass