Ansible Academy · Ders

Pipeline'da Vault Gizli Bilgileri

CI sırasında gizli bilgileri sızdırmadan güvenle çözün.

3. ders / 413 adım

Pipeline'da Vault Gizli Bilgileri, CoddyKit'te ücretsiz bir Ansible Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ansible Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ansible Academy kursu toplamda 4 dersten oluşur.

İşlem Hattındaki Gizli Bilgi Sorunu

Şifrelenmiş kasa dosyalarınız git içinde güvende; ancak çalıştırıcının bunların şifresini çalışma sırasında çözmek için hâlâ kasa parolasına ihtiyacı var. 🔐

Parolayı Asla Göndermeyin

Depodan uzak tutulması gereken tek şey kasa parolasının kendisidir. Parolayı sürekli tümleştirme gizli bilgilerinde saklamak, geçmişte görünmesini önler.

Sürekli Tümleştirme Gizli Bilgilerinde Saklayın

Parolayı VAULT_PASSWORD gibi bir GitHub gizli bilgisine koyun; burada günlüklerde maskelenir ve yalnızca çalışma sırasında içeri aktarılır.

env:
  VAULT_PASS: ${{ secrets.VAULT_PASSWORD }}

Geçici Bir Parola Dosyası Yazın

Bir adımda gizli bilgiyi, çalıştırıcının çalışma sırasında Ansible'a aktarabileceği kısa ömürlü bir parola dosyasına yazın.

- run: echo "$VAULT_PASS" > .vault_pass

vault-password-file ile Şifreyi Çözün

Çalışmayı --vault-password-file ile bu dosyaya yönlendirin; böylece Ansible, herhangi bir istem göstermeden kasa içeriğinin şifresini çözer.

ansible-playbook site.yml \
  --vault-password-file .vault_pass

Ya da Ortam Değişkenini Kullanın

Ansible ayrıca ANSIBLE_VAULT_PASSWORD_FILE değerini de okur; böylece her komutta seçeneği geçirmek yerine bu değeri bir kez ayarlayabilirsiniz.

export ANSIBLE_VAULT_PASSWORD_FILE=.vault_pass

Sürekli Tümleştirmede --ask-vault-pass Kullanmayın

Etkileşimli --ask-vault-pass bir insanın yanıt vermesini bekler ve bu nedenle işlem hattını askıda bırakır. Bunun yerine parolayı her zaman bir dosyadan aktarın.

Her Zaman Temizleyin

İş sona erdiğinde geçici dosyayı silin. Bir always adımı, çalışma kitabı yarıda başarısız olsa bile temizliğin yapılmasını garanti eder.

- if: always()
  run: rm -f .vault_pass

Maskeleyin, Yankılamayın

Sürekli tümleştirme, kayıtlı gizli bilgileri günlüklerde otomatik olarak maskeler; ancak bu maskelemenin aşılmasına yol açabileceğinden parolayı kendiniz asla echo etmeyin.

Birden Çok Kasa Kimliği Adlandırın

Birden çok kasa kullandığınızda her birine bir kasa ID'si verin; böylece üretim ve hazırlama ortamı gizli bilgileri kendi parolalarıyla çözülür.

--vault-id prod@.prod_pass \
--vault-id stage@.stage_pass

Yeniden Dağıtım Yapmadan Döndürün

Sürekli tümleştirme gizli bilgisini değiştirmek, kod değişikliği gerektirmeden tüm işlem hattının parolasını bir kerede yeniler.

Hızlı Kontrol

Bir işlem hattı kasa parolasını nasıl sağlamalıdır?

Özet: Gizli Bilgiler Gizli Kalır

Sürekli tümleştirmede kasanın şifresini güvenle çözdünüz: parolayı gizli bilgi olarak saklayın, bir parola dosyası aracılığıyla aktarın, istemleri atlayın ve sonrasında temizleyin. 🔒

Başlamak ücretsiz

Yapay zeka eğitmeniyle YAML öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
30
Dersler
120

Sıkça Sorulan Sorular

“Pipeline'da Vault Gizli Bilgileri” dersi ücretsiz mi?

Evet — “Pipeline'da Vault Gizli Bilgileri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ansible Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ansible Academy kursu toplamda 4 dersten oluşur.

“Pipeline'da Vault Gizli Bilgileri” dersinde ne öğreneceğim?

CI sırasında gizli bilgileri sızdırmadan güvenle çözün. Ansible Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ansible Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ansible Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Pipeline'da Vault Gizli Bilgileri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ansible Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ansible Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Kalite Kapısı Olarak ansible-lint
  2. Playbook'ları GitHub Actions'ta Çalıştırma
  3. Pipeline'da Vault Gizli Bilgileri
  4. Onaylar ve Check Mode ile Kontrollü Dağıtımlar
← Ansible Academy Sayfasına Dön