แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault
จัดการเนื้อหาที่เข้ารหัสอย่างปลอดภัย
แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน
ใช้งานไฟล์ที่เข้ารหัส
เมื่อไฟล์ถูกเข้ารหัสด้วย Vault แล้ว คุณยังต้องอ่าน เปลี่ยนแปลง และเปลี่ยนรหัสผ่านของไฟล์นั้น Vault มีคำสั่งย่อยสำหรับแต่ละงาน 🔧
อย่าแก้ไขด้วยตนเอง
การเปิดข้อความเข้ารหัสด้วยเครื่องมือแก้ไขทั่วไปจะทำให้ไฟล์เสียหาย ควรใช้ ansible-vault เสมอ เพื่อให้ระบบถอดรหัสและเข้ารหัสกลับให้คุณ
แก้ไขไฟล์ที่เข้ารหัสด้วย Vault
คำสั่ง ansible-vault edit จะถอดรหัสไปยังไฟล์ชั่วคราว เปิดเครื่องมือแก้ไขของคุณ แล้วเข้ารหัสกลับเมื่อบันทึก ข้อความธรรมดาจะไม่ถูกเขียนลงดิสก์
ansible-vault edit secrets.ymlดูโดยไม่เปลี่ยนแปลง
หากต้องการดูเนื้อหาโดยไม่เสี่ยงแก้ไข ให้ใช้ ansible-vault view คำสั่งนี้จะแสดงข้อความที่ถอดรหัสแล้วในเทอร์มินัลของคุณ
ansible-vault view secrets.ymlถอดรหัสเป็นข้อความธรรมดา
ansible-vault decrypt จะเปลี่ยนไฟล์กลับเป็นข้อความธรรมดาบนดิสก์อย่างถาวร โปรดใช้ด้วยความระมัดระวัง และอย่าใช้กับไฟล์ข้อมูลลับที่อยู่ภายใต้การติดตาม
ansible-vault decrypt secrets.ymlRekey เปลี่ยนรหัสผ่าน
เมื่อรหัสผ่านรั่วไหลหรือเพื่อนร่วมทีมออกจากงาน ansible-vault rekey จะสลับรหัสผ่านเดิมเป็นรหัสผ่านใหม่ได้ในขั้นตอนเดียว
ansible-vault rekey secrets.ymlการขอรหัสผ่านขณะ Rekey
Rekey จะขอรหัสผ่าน ปัจจุบัน ก่อน จากนั้นจึงขอรหัสผ่านใหม่สองครั้ง แล้วเข้ารหัสข้อมูลลับเดิมอีกครั้งด้วยกุญแจใหม่
Vault password:
New Vault password:
Confirm New Vault password:ทำงานกับหลายไฟล์
คำสั่งย่อยส่วนใหญ่รับไฟล์ได้หลายไฟล์พร้อมกัน คุณจึงสามารถ rekey โฟลเดอร์ข้อมูลลับทั้งโฟลเดอร์ได้ในการทำงานครั้งเดียว
ansible-vault rekey group_vars/all/vault.yml host_vars/db/vault.ymlข้ามการถามด้วยไฟล์
เบื่อกับการพิมพ์หรือ ให้ Vault ใช้ ไฟล์รหัสผ่าน เพื่อให้คำสั่งทำงานได้โดยไม่ต้องถามแบบโต้ตอบ
ansible-vault view secrets.yml --vault-password-file .vault_passยืนยันว่าไฟล์ถูกเข้ารหัส
ไม่แน่ใจว่าไฟล์อยู่ในสถานะใดหรือ เพียงดูบรรทัดแรก หากแสดงส่วนหัว $ANSIBLE_VAULT แสดงว่าไฟล์ยังคงถูกเข้ารหัสอยู่
head -1 secrets.yml
$ANSIBLE_VAULT;1.1;AES256เข้ารหัสอีกครั้งหลังแก้ไข
คุณไม่ต้องเรียกใช้ encrypt อีกหลังจาก edit คำสั่ง edit จะเข้ารหัสไฟล์กลับทุกครั้งที่บันทึก ไฟล์จึงยังคงถูกล็อกโดยอัตโนมัติ
ตรวจสอบอย่างรวดเร็ว
เพื่อนร่วมทีมลาออกจากบริษัทและรู้รหัสผ่าน Vault
สรุปทบทวน
ตอนนี้คุณสามารถ edit view ถอดรหัส และ rekey ไฟล์ Vault ได้ โดยไม่ทิ้งข้อความธรรมดาไว้บนดิสก์เลย ✨
คำถามที่พบบ่อย
บทเรียน “แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault”
จัดการเนื้อหาที่เข้ารหัสอย่างปลอดภัย คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม
ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เข้ารหัสไฟล์ด้วย ansible-vault create
- แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault
- เข้ารหัสตัวแปรเดียวในบรรทัดโดยตรง
- ถอดรหัสขณะทำงานด้วย --ask-vault-pass