ansible-vault
утилита шифрования/дешифрования для файлов данных Ansible
Краткое описание
usage: ansible-vault [-h] [--version] [-v]
{create,decrypt,edit,view,encrypt,encrypt_string,rekey}
...
Описание
может шифровать любые файлы структурированных данных, используемые Ansible. Это могут быть переменные инвентаризации group_vars/ или host_vars/, переменные, загружаемые с помощью include_vars или vars_files, или файлы переменных, передаваемые в командной строке ansible-playbook с помощью -e @file.yml или -e @file.json. Также включены переменные и значения по умолчанию для ролей!
Поскольку задачи Ansible, обработчики и другие объекты являются данными, их также можно шифровать с помощью vault. Если вы не хотите раскрывать используемые переменные, вы можете хранить отдельный файл задач полностью зашифрованным.
Общие параметры
-
--version -
отобразить номер версии программы, местоположение файла конфигурации, настроенный путь поиска модулей, местоположение модуля, местоположение исполняемого файла и завершить работу
-
-h, --help -
показать это справочное сообщение и выйти
-
-v, --verbose -
Заставляет Ansible выводить больше сообщений отладки. Добавление нескольких -v увеличит подробность, встроенные плагины в настоящее время оцениваются до -vvvvvv. Разумный уровень для начала - -vvv, отладка соединения может потребовать -vvvv. Этот аргумент может быть указан несколько раз.
Действия
create
создать и открыть файл в редакторе, который будет зашифрован с помощью предоставленного секретного ключа vault при закрытии
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)
-
--skip-tty-check -
позволяет открыть редактор, когда нет подключенного tty
-
--vault-id -
идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.
-
--vault-password-file, --vault-pass-file -
файл пароля хранилища
-
-J, --ask-vault-password, --ask-vault-pass -
запросить пароль хранилища
decrypt
расшифровать предоставленный файл с помощью предоставленного секретного ключа vault
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или дешифрования; используйте - для stdout
-
--vault-id -
идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.
-
--vault-password-file, --vault-pass-file -
файл пароля хранилища
-
-J, --ask-vault-password, --ask-vault-pass -
запросить пароль хранилища
edit
открыть и расшифровать существующий зашифрованный файл в редакторе, который будет снова зашифрован при закрытии
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)
-
--vault-id -
идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.
-
--vault-password-file, --vault-pass-file -
файл пароля хранилища
-
-J, --ask-vault-password, --ask-vault-pass -
запросить пароль хранилища
view
открыть, расшифровать и просмотреть существующий зашифрованный файл с помощью средства просмотра страниц, используя предоставленный секретный ключ vault
-
--vault-id -
идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.
-
--vault-password-file, --vault-pass-file -
файл пароля хранилища
-
-J, --ask-vault-password, --ask-vault-pass -
запросить пароль хранилища
encrypt
зашифровать предоставленный файл с помощью предоставленного секретного ключа vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или дешифрования; используйте - для stdout
-
--vault-id -
идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.
-
--vault-password-file, --vault-pass-file -
файл пароля хранилища
-
-J, --ask-vault-password, --ask-vault-pass -
запросить пароль хранилища
encrypt_string
зашифровать предоставленную строку с помощью предоставленного секретного ключа vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или дешифрования; используйте - для stdout
-
--show-input -
Не скрывать ввод при запросе строки для шифрования
-
--stdin-name <ENCRYPT_STRING_STDIN_NAME> -
Указать имя переменной для stdin
-
--vault-id -
идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.
-
--vault-password-file, --vault-pass-file -
файл пароля хранилища
-
-J, --ask-vault-password, --ask-vault-pass -
запросить пароль хранилища
-
-n, --name -
Указать имя переменной. Этот аргумент может быть указан несколько раз.
-
-p, --prompt -
Запросить строку для шифрования
rekey
перешифровать зашифрованный файл с новым секретным ключом, необходим предыдущий секретный ключ
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)
-
--new-vault-id <NEW_VAULT_ID> -
новый идентификатор хранилища для перешифровки
-
--new-vault-password-file <NEW_VAULT_PASSWORD_FILE> -
новый файл пароля хранилища для перешифровки
-
--vault-id -
идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.
-
--vault-password-file, --vault-pass-file -
файл пароля хранилища
-
-J, --ask-vault-password, --ask-vault-pass -
запросить пароль хранилища
Окружение
Могут быть указаны следующие переменные окружения.
ANSIBLE_CONFIG – Переопределяет файл конфигурации ansible по умолчанию
Множество других переменных доступно для большинства параметров в ansible.cfg
Файлы
/etc/ansible/ansible.cfg – Файл конфигурации, используется, если присутствует
~/.ansible.cfg – Файл конфигурации пользователя, переопределяет конфигурацию по умолчанию, если присутствует
Лицензия
Ansible распространяется на условиях лицензии GPLv3+.
См. также
ansible(1), ansible-config(1), ansible-console(1), ansible-doc(1), ansible-galaxy(1), ansible-inventory(1), ansible-playbook(1), ansible-pull(1),
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/cli/ansible-vault.html