0Pricing
DevOps Bootcamp · บทเรียน

แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault

จัดการเนื้อหาที่เข้ารหัสอย่างปลอดภัย

แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

ใช้งานไฟล์ที่เข้ารหัส

เมื่อไฟล์ถูกเข้ารหัสด้วย Vault แล้ว คุณยังต้องอ่าน เปลี่ยนแปลง และเปลี่ยนรหัสผ่านของไฟล์นั้น Vault มีคำสั่งย่อยสำหรับแต่ละงาน 🔧

อย่าแก้ไขด้วยตนเอง

การเปิดข้อความเข้ารหัสด้วยเครื่องมือแก้ไขทั่วไปจะทำให้ไฟล์เสียหาย ควรใช้ ansible-vault เสมอ เพื่อให้ระบบถอดรหัสและเข้ารหัสกลับให้คุณ

แก้ไขไฟล์ที่เข้ารหัสด้วย Vault

คำสั่ง ansible-vault edit จะถอดรหัสไปยังไฟล์ชั่วคราว เปิดเครื่องมือแก้ไขของคุณ แล้วเข้ารหัสกลับเมื่อบันทึก ข้อความธรรมดาจะไม่ถูกเขียนลงดิสก์

ansible-vault edit secrets.yml

ดูโดยไม่เปลี่ยนแปลง

หากต้องการดูเนื้อหาโดยไม่เสี่ยงแก้ไข ให้ใช้ ansible-vault view คำสั่งนี้จะแสดงข้อความที่ถอดรหัสแล้วในเทอร์มินัลของคุณ

ansible-vault view secrets.yml

ถอดรหัสเป็นข้อความธรรมดา

ansible-vault decrypt จะเปลี่ยนไฟล์กลับเป็นข้อความธรรมดาบนดิสก์อย่างถาวร โปรดใช้ด้วยความระมัดระวัง และอย่าใช้กับไฟล์ข้อมูลลับที่อยู่ภายใต้การติดตาม

ansible-vault decrypt secrets.yml

Rekey เปลี่ยนรหัสผ่าน

เมื่อรหัสผ่านรั่วไหลหรือเพื่อนร่วมทีมออกจากงาน ansible-vault rekey จะสลับรหัสผ่านเดิมเป็นรหัสผ่านใหม่ได้ในขั้นตอนเดียว

ansible-vault rekey secrets.yml

การขอรหัสผ่านขณะ Rekey

Rekey จะขอรหัสผ่าน ปัจจุบัน ก่อน จากนั้นจึงขอรหัสผ่านใหม่สองครั้ง แล้วเข้ารหัสข้อมูลลับเดิมอีกครั้งด้วยกุญแจใหม่

Vault password:
New Vault password:
Confirm New Vault password:

ทำงานกับหลายไฟล์

คำสั่งย่อยส่วนใหญ่รับไฟล์ได้หลายไฟล์พร้อมกัน คุณจึงสามารถ rekey โฟลเดอร์ข้อมูลลับทั้งโฟลเดอร์ได้ในการทำงานครั้งเดียว

ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.yml

ข้ามการถามด้วยไฟล์

เบื่อกับการพิมพ์หรือ ให้ Vault ใช้ ไฟล์รหัสผ่าน เพื่อให้คำสั่งทำงานได้โดยไม่ต้องถามแบบโต้ตอบ

ansible-vault view secrets.yml --vault-password-file .vault_pass

ยืนยันว่าไฟล์ถูกเข้ารหัส

ไม่แน่ใจว่าไฟล์อยู่ในสถานะใดหรือ เพียงดูบรรทัดแรก หากแสดงส่วนหัว $ANSIBLE_VAULT แสดงว่าไฟล์ยังคงถูกเข้ารหัสอยู่

head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256

เข้ารหัสอีกครั้งหลังแก้ไข

คุณไม่ต้องเรียกใช้ encrypt อีกหลังจาก edit คำสั่ง edit จะเข้ารหัสไฟล์กลับทุกครั้งที่บันทึก ไฟล์จึงยังคงถูกล็อกโดยอัตโนมัติ

ตรวจสอบอย่างรวดเร็ว

เพื่อนร่วมทีมลาออกจากบริษัทและรู้รหัสผ่าน Vault

สรุปทบทวน

ตอนนี้คุณสามารถ edit view ถอดรหัส และ rekey ไฟล์ Vault ได้ โดยไม่ทิ้งข้อความธรรมดาไว้บนดิสก์เลย ✨

คำถามที่พบบ่อย

บทเรียน “แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault”

จัดการเนื้อหาที่เข้ารหัสอย่างปลอดภัย คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม

ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เข้ารหัสไฟล์ด้วย ansible-vault create
  2. แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault
  3. เข้ารหัสตัวแปรเดียวในบรรทัดโดยตรง
  4. ถอดรหัสขณะทำงานด้วย --ask-vault-pass
← กลับไปที่ DevOps Bootcamp