เข้ารหัสไฟล์ด้วย ansible-vault create
ปกป้องไฟล์ข้อมูลลับตั้งแต่ต้นจนจบ
เข้ารหัสไฟล์ด้วย ansible-vault create เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน
ข้อมูลลับใน YAML ธรรมดาหรือ
เพลย์บุ๊กอยู่ใน Git ดังนั้นรหัสผ่านฐานข้อมูลที่วางไว้ใน vars แบบข้อความธรรมดาจึงพร้อมจะรั่วไหลได้ทุกเมื่อ คุณจำเป็นต้องเข้ารหัสข้อมูลขณะจัดเก็บ 🔒
พบกับ Ansible Vault
Ansible Vault เข้ารหัสไฟล์และตัวแปร เพื่อให้สามารถคอมมิตข้อมูลลับได้อย่างปลอดภัย Ansible จะถอดรหัสข้อมูลเหล่านี้เฉพาะขณะทำงาน
สร้างไฟล์ที่เข้ารหัส
คำสั่ง ansible-vault create จะสร้างไฟล์ใหม่เอี่ยมที่ถูกเข้ารหัสตั้งแต่การกดแป้นครั้งแรก
ansible-vault create secrets.ymlตั้งรหัสผ่าน Vault
ขณะสร้าง Vault จะขอให้คุณป้อน รหัสผ่าน สองครั้ง ข้อความรหัสผ่านนี้ใช้ล็อกและปลดล็อกไฟล์ในภายหลัง
New Vault password:
Confirm New Vault password:แก้ไขในเครื่องมือแก้ไขของคุณ
หลังจากป้อนรหัสผ่าน Vault จะเปิด $EDITOR พร้อมพื้นที่แก้ไขข้อความธรรมดา ให้พิมพ์ข้อมูลลับในรูปแบบ YAML ตามปกติที่นี่
db_password: s3cr3t
api_key: AKIA123EXAMPLEบันทึกเป็นข้อมูลเข้ารหัส
เมื่อคุณบันทึกและออกจากเครื่องมือแก้ไข Vault จะเข้ารหัสพื้นที่แก้ไขทั้งหมด ไฟล์บนดิสก์จึงกลายเป็นข้อความเข้ารหัส ไม่ใช่ข้อความธรรมดาที่คุณพิมพ์อีกต่อไป
ลักษณะของไฟล์
ไฟล์ที่เข้ารหัสจะเริ่มต้นด้วยส่วนหัว $ANSIBLE_VAULT ตามด้วยเวอร์ชัน วิธีเข้ารหัส และข้อมูลฐานสิบหก ส่วนหัวนี้ทำให้ Ansible ทราบว่าต้องถอดรหัสไฟล์
$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...AES256 ภายในระบบ
Vault ใช้การเข้ารหัสแบบสมมาตรด้วย AES256 ความแข็งแกร่งขึ้นอยู่กับรหัสผ่านของคุณทั้งหมด ดังนั้นควรเลือกรหัสผ่านที่ยาวและไม่ซ้ำใคร
เข้ารหัสไฟล์ที่มีอยู่
มีไฟล์ข้อความธรรมดาอยู่แล้วหรือ ให้ใช้ ansible-vault encrypt เพื่อล็อกไฟล์นั้นไว้กับที่ แทนการเริ่มต้นใหม่
ansible-vault encrypt vars/prod.ymlปลอดภัยต่อการคอมมิต
เนื่องจากเนื้อหากลายเป็นข้อความเข้ารหัส คุณจึงคอมมิต secrets.yml เข้า Git ได้ ผู้ที่ไม่มีรหัสผ่านจะเห็นเพียงข้อความที่อ่านไม่รู้เรื่อง
git add secrets.yml
git commit -m "Add vaulted secrets"จัดระเบียบไฟล์ Vault
รูปแบบที่ใช้กันทั่วไปคือเก็บข้อมูลลับไว้ใน vault.yml ใต้ group_vars โดยวางไว้ข้าง vars.yml แบบข้อความธรรมดาที่ชี้ไปยังข้อมูลเหล่านั้น
group_vars/
all/
vars.yml
vault.ymlตรวจสอบอย่างรวดเร็ว
คุณต้องการไฟล์ข้อมูลลับใหม่ที่ถูกเข้ารหัสตั้งแต่เริ่มต้น
สรุปทบทวน
คุณใช้ ansible-vault create เพื่อสร้างไฟล์ข้อมูลลับที่เข้ารหัสด้วย AES256 ไฟล์นี้มีส่วนหัว $ANSIBLE_VAULT และปลอดภัยต่อการคอมมิต ✨
เรียนรู้ DevOps Bootcamp ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 142
- บทเรียน
- 568
คำถามที่พบบ่อย
บทเรียน “เข้ารหัสไฟล์ด้วย ansible-vault create” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “เข้ารหัสไฟล์ด้วย ansible-vault create” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “เข้ารหัสไฟล์ด้วย ansible-vault create”
ปกป้องไฟล์ข้อมูลลับตั้งแต่ต้นจนจบ คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “เข้ารหัสไฟล์ด้วย ansible-vault create” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม
ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เข้ารหัสไฟล์ด้วย ansible-vault create
- แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault
- เข้ารหัสตัวแปรเดียวในบรรทัดโดยตรง
- ถอดรหัสขณะทำงานด้วย --ask-vault-pass