Ansible Academy · Lektion

Kryptera en fil med ansible-vault create

Skydda en secrets-fil från början till slut

Lektion 1 av 413 steg

Kryptera en fil med ansible-vault create är en gratis lektion i Ansible Academy på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Ansible Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Ansible Academy innehåller totalt 4 lektioner.

Hemligheter i klartext-YAML?

Playbooks finns i Git, så ett databaslösenord som ligger i vanlig vars är en läcka som väntar på att inträffa. Ni behöver kryptering i vila. 🔒

Möt Ansible Vault

Ansible Vault krypterar filer och variabler så att hemligheter kan checkas in på ett säkert sätt. Ansible dekrypterar dem först vid körning.

Skapa en krypterad fil

Kommandot ansible-vault create skapar en helt ny fil som är krypterad redan från första tangenttryckningen.

ansible-vault create secrets.yml

Ange ett Vault-lösenord

När filen skapas ber Vault er att ange ett lösenord två gånger. Denna enda lösenfras låser filen och låser senare upp den igen.

New Vault password:
Confirm New Vault password:

Redigera i er editor

Efter lösenordet öppnar Vault er $EDITOR med en klartextbuffert. Skriv hemligheterna som vanlig YAML här.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Sparas krypterad

När ni sparar och avslutar krypterar Vault hela bufferten. Filen på disken består nu av chiffertext, aldrig av den klartext ni skrev.

Så ser filen ut

En krypterad fil börjar med rubriken $ANSIBLE_VAULT, följd av version, chiffer och ett hexadecimalt block. Det är genom rubriken som Ansible vet att filen ska dekrypteras.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 under huven

Vault använder symmetrisk kryptering med AES256. Säkerheten beror helt på ert lösenord, så välj ett långt och unikt lösenord.

Kryptera en befintlig fil

Har ni redan en fil i klartext? Använd ansible-vault encrypt för att låsa den på plats i stället för att börja om.

ansible-vault encrypt vars/prod.yml

Säker att checka in

Eftersom innehållet är chiffertext kan ni checka in secrets.yml i Git. Den som saknar lösenordet ser bara obegriplig text.

git add secrets.yml
git commit -m "Add vaulted secrets"

Organisera Vault-filer

Ett vanligt mönster är att samla hemligheter i en vault.yml under group_vars, bredvid en vanlig vars.yml som hänvisar till dem.

group_vars/
  all/
    vars.yml
    vault.yml

Snabb kontroll

Ni vill ha en ny hemlighetsfil som är krypterad från början.

Sammanfattning

Ni använde ansible-vault create för att skapa en AES256-krypterad hemlighetsfil. Den innehåller rubriken $ANSIBLE_VAULT och är säker att checka in. ✨

Gratis att börja

Lär dig YAML med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
30
Lektioner
120

Vanliga frågor

Är lektionen ”Kryptera en fil med ansible-vault create” gratis?

Ja – hela texten till ”Kryptera en fil med ansible-vault create” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Ansible Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i Ansible Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Kryptera en fil med ansible-vault create”?

Skydda en secrets-fil från början till slut Ni övar på Ansible Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Ansible Academy?

Du behöver inga förkunskaper. Utbildningen i Ansible Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.

Hur lång tid tar lektionen ”Kryptera en fil med ansible-vault create”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Ansible Academy-lektionen?

Ja. Varje Ansible Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Kryptera en fil med ansible-vault create
  2. Redigera, visa och byt nyckel för vault-filer
  3. Kryptera en enskild variabel inline
  4. Dekryptera vid körning med --ask-vault-pass
← Tillbaka till Ansible Academy