0Pricing
DevOps Bootcamp · Ders

ansible-vault create ile Dosya Şifreleme

Gizli bilgiler dosyasını baştan sona koruyun.

ansible-vault create ile Dosya Şifreleme, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

Gizli Bilgiler Düz YAML İçinde mi?

Playbook'lar Git'te tutulur; bu nedenle düz vars içinde duran bir veritabanı parolası, gerçekleşmeyi bekleyen bir sızıntıdır. Bekleyen verilerin şifrelenmesine ihtiyacınız vardır. 🔒

Ansible Vault ile Tanışın

Ansible Vault, dosyaları ve değişkenleri şifreleyerek gizli bilgilerin güvenle kaydedilmesini sağlar. Ansible bunların şifresini yalnızca çalışma zamanında çözer.

Şifrelenmiş Bir Dosya Oluşturun

ansible-vault create komutu, ilk tuşa basıldığı andan itibaren şifrelenmiş yepyeni bir dosya oluşturur.

ansible-vault create secrets.yml

Vault Parolası Belirleyin

Oluşturma sırasında Vault sizden iki kez bir parola ister. Bu tek parola, dosyayı kilitler ve daha sonra kilidini açar.

New Vault password:
Confirm New Vault password:

Düzenleyicinizde Düzenleyin

Parolanın ardından Vault, düz metin içeren bir arabellekle $EDITOR uygulamanızı açar. Gizli bilgileri burada normal YAML biçiminde yazın.

db_password: s3cr3t
api_key: AKIA123EXAMPLE

Şifrelenmiş Olarak Kaydedilir

Kaydedip çıktığınızda Vault tüm arabelleği şifreler. Diskteki dosya artık şifreli metindir; yazdığınız düz metin değildir.

Dosya Nasıl Görünür

Şifrelenmiş bir dosya, sürüm, şifreleme yöntemi ve onaltılık veri bloğunun izlediği $ANSIBLE_VAULT üstbilgisiyle başlar. Ansible'ın şifreyi nasıl çözeceğini bu üstbilgi belirler.

$ANSIBLE_VAULT;1.1;AES256
66386439653...
3935613...

Arka Planda AES256

Vault, AES256 simetrik şifrelemesini kullanır. Güvenlik tamamen parolanıza bağlıdır; bu nedenle uzun ve benzersiz bir parola seçin.

Mevcut Bir Dosyayı Şifreleyin

Zaten düz metin bir dosyanız mı var? Baştan başlamak yerine dosyayı yerinde kilitlemek için ansible-vault encrypt komutunu kullanın.

ansible-vault encrypt vars/prod.yml

Git'e Güvenle Ekleyin

İçerik şifreli metin olduğundan secrets.yml dosyasını Git'e kaydedebilirsiniz. Parolayı bilmeyen herkes yalnızca anlamsız karakterler görür.

git add secrets.yml
git commit -m "Add vaulted secrets"

Vault Dosyalarını Düzenleyin

Yaygın bir düzen, gizli bilgileri group_vars altında bir vault.yml dosyasında tutar; bu dosya, onlara işaret eden düz vars.yml dosyasının yanında bulunur.

group_vars/
  all/
    vars.yml
    vault.yml

Hızlı Kontrol

Baştan itibaren şifrelenmiş yeni bir gizli bilgiler dosyası istiyorsunuz.

Özet

Bir AES256 ile şifrelenmiş gizli bilgiler dosyası oluşturmak için ansible-vault create kullandınız. Dosya bir $ANSIBLE_VAULT üstbilgisi taşır ve Git'e güvenle kaydedilebilir. ✨

Sıkça Sorulan Sorular

“ansible-vault create ile Dosya Şifreleme” dersi ücretsiz mi?

Evet — “ansible-vault create ile Dosya Şifreleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.

“ansible-vault create ile Dosya Şifreleme” dersinde ne öğreneceğim?

Gizli bilgiler dosyasını baştan sona koruyun. DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“ansible-vault create ile Dosya Şifreleme” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?

Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. ansible-vault create ile Dosya Şifreleme
  2. Vault Dosyalarını Düzenleme, Görüntüleme ve Yeniden Anahtarlama
  3. Tek Bir Değişkeni Satır İçi Şifreleme
  4. --ask-vault-pass ile Çalışma Zamanında Şifre Çözme
← DevOps Bootcamp Sayfasına Dön