Ansible Academy · บทเรียน

เข้ารหัสไฟล์ด้วย ansible-vault create

ปกป้องไฟล์ข้อมูลลับตั้งแต่ต้นจนจบ

บทเรียน 1 จาก 413 ขั้นตอน

เข้ารหัสไฟล์ด้วย ansible-vault create เป็นบทเรียน Ansible Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ansible Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ansible Academy มีบทเรียนทั้งหมด 4 บทเรียน

ข้อมูลลับใน YAML ธรรมดาหรือ

เพลย์บุ๊กอยู่ใน Git ดังนั้นรหัสผ่านฐานข้อมูลที่วางไว้ใน vars แบบข้อความธรรมดาจึงพร้อมจะรั่วไหลได้ทุกเมื่อ คุณจำเป็นต้องเข้ารหัสข้อมูลขณะจัดเก็บ 🔒

พบกับ Ansible Vault

Ansible Vault เข้ารหัสไฟล์และตัวแปร เพื่อให้สามารถคอมมิตข้อมูลลับได้อย่างปลอดภัย Ansible จะถอดรหัสข้อมูลเหล่านี้เฉพาะขณะทำงาน

สร้างไฟล์ที่เข้ารหัส

คำสั่ง ansible-vault create จะสร้างไฟล์ใหม่เอี่ยมที่ถูกเข้ารหัสตั้งแต่การกดแป้นครั้งแรก

ansible-vault create secrets.yml

ตั้งรหัสผ่าน Vault

ขณะสร้าง Vault จะขอให้คุณป้อน รหัสผ่าน สองครั้ง ข้อความรหัสผ่านนี้ใช้ล็อกและปลดล็อกไฟล์ในภายหลัง

New Vault password:
Confirm New Vault password:

แก้ไขในเครื่องมือแก้ไขของคุณ

หลังจากป้อนรหัสผ่าน Vault จะเปิด $EDITOR พร้อมพื้นที่แก้ไขข้อความธรรมดา ให้พิมพ์ข้อมูลลับในรูปแบบ YAML ตามปกติที่นี่

db_password: s3cr3t
api_key: AKIA123EXAMPLE

บันทึกเป็นข้อมูลเข้ารหัส

เมื่อคุณบันทึกและออกจากเครื่องมือแก้ไข Vault จะเข้ารหัสพื้นที่แก้ไขทั้งหมด ไฟล์บนดิสก์จึงกลายเป็นข้อความเข้ารหัส ไม่ใช่ข้อความธรรมดาที่คุณพิมพ์อีกต่อไป

ลักษณะของไฟล์

ไฟล์ที่เข้ารหัสจะเริ่มต้นด้วยส่วนหัว $ANSIBLE_VAULT ตามด้วยเวอร์ชัน วิธีเข้ารหัส และข้อมูลฐานสิบหก ส่วนหัวนี้ทำให้ Ansible ทราบว่าต้องถอดรหัสไฟล์

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

AES256 ภายในระบบ

Vault ใช้การเข้ารหัสแบบสมมาตรด้วย AES256 ความแข็งแกร่งขึ้นอยู่กับรหัสผ่านของคุณทั้งหมด ดังนั้นควรเลือกรหัสผ่านที่ยาวและไม่ซ้ำใคร

เข้ารหัสไฟล์ที่มีอยู่

มีไฟล์ข้อความธรรมดาอยู่แล้วหรือ ให้ใช้ ansible-vault encrypt เพื่อล็อกไฟล์นั้นไว้กับที่ แทนการเริ่มต้นใหม่

ansible-vault encrypt vars/prod.yml

ปลอดภัยต่อการคอมมิต

เนื่องจากเนื้อหากลายเป็นข้อความเข้ารหัส คุณจึงคอมมิต secrets.yml เข้า Git ได้ ผู้ที่ไม่มีรหัสผ่านจะเห็นเพียงข้อความที่อ่านไม่รู้เรื่อง

git add secrets.yml
git commit -m "Add vaulted secrets"

จัดระเบียบไฟล์ Vault

รูปแบบที่ใช้กันทั่วไปคือเก็บข้อมูลลับไว้ใน vault.yml ใต้ group_vars โดยวางไว้ข้าง vars.yml แบบข้อความธรรมดาที่ชี้ไปยังข้อมูลเหล่านั้น

group_vars/
  all/
    vars.yml
    vault.yml

ตรวจสอบอย่างรวดเร็ว

คุณต้องการไฟล์ข้อมูลลับใหม่ที่ถูกเข้ารหัสตั้งแต่เริ่มต้น

สรุปทบทวน

คุณใช้ ansible-vault create เพื่อสร้างไฟล์ข้อมูลลับที่เข้ารหัสด้วย AES256 ไฟล์นี้มีส่วนหัว $ANSIBLE_VAULT และปลอดภัยต่อการคอมมิต ✨

เริ่มต้นได้ฟรี

เรียนรู้ YAML ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
30
บทเรียน
120

คำถามที่พบบ่อย

บทเรียน “เข้ารหัสไฟล์ด้วย ansible-vault create” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เข้ารหัสไฟล์ด้วย ansible-vault create” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ansible Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ansible Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เข้ารหัสไฟล์ด้วย ansible-vault create”

ปกป้องไฟล์ข้อมูลลับตั้งแต่ต้นจนจบ คุณปฏิบัติ Ansible Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ansible Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ansible Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “เข้ารหัสไฟล์ด้วย ansible-vault create” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ansible Academy นี้ได้ไหม

ได้ บทเรียน Ansible Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เข้ารหัสไฟล์ด้วย ansible-vault create
  2. แก้ไข ดู และเปลี่ยนคีย์ไฟล์ Vault
  3. เข้ารหัสตัวแปรเดียวในบรรทัดโดยตรง
  4. ถอดรหัสขณะทำงานด้วย --ask-vault-pass
← กลับไปที่ Ansible Academy