Spec-Zone.ru › Ansible

ansible-vault

утилита шифрования/дешифрования для файлов данных Ansible

  • Краткое описание
  • Описание
  • Общие параметры
  • Действия

    • create
    • decrypt
    • edit
    • view
    • encrypt
    • encrypt_string
    • rekey
  • Среда
  • Файлы
  • Автор
  • Лицензия
  • См. также

Краткое описание

usage: ansible-vault [-h] [--version] [-v]
                  {create,decrypt,edit,view,encrypt,encrypt_string,rekey}
                  ...

Описание

может шифровать любые файлы структурированных данных, используемые Ansible. Это могут быть переменные инвентаризации group_vars/ или host_vars/, переменные, загружаемые с помощью include_vars или vars_files, или файлы переменных, передаваемые в командной строке ansible-playbook с помощью -e @file.yml или -e @file.json. Также включены переменные и значения по умолчанию для ролей!

Поскольку задачи Ansible, обработчики и другие объекты являются данными, их также можно шифровать с помощью vault. Если вы не хотите раскрывать используемые переменные, вы можете хранить отдельный файл задач полностью зашифрованным.

Общие параметры

--version

отобразить номер версии программы, местоположение файла конфигурации, настроенный путь поиска модулей, местоположение модуля, местоположение исполняемого файла и завершить работу

-h, --help

показать это справочное сообщение и выйти

-v, --verbose

Заставляет Ansible выводить больше сообщений отладки. Добавление нескольких -v увеличит подробность, встроенные плагины в настоящее время оцениваются до -vvvvvv. Разумный уровень для начала - -vvv, отладка соединения может потребовать -vvvv. Этот аргумент может быть указан несколько раз.

Действия

create

создать и открыть файл в редакторе, который будет зашифрован с помощью предоставленного секретного ключа vault при закрытии

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)

--skip-tty-check

позволяет открыть редактор, когда нет подключенного tty

--vault-id

идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.

--vault-password-file, --vault-pass-file

файл пароля хранилища

-J, --ask-vault-password, --ask-vault-pass

запросить пароль хранилища

decrypt

расшифровать предоставленный файл с помощью предоставленного секретного ключа vault

--output <OUTPUT_FILE>

имя выходного файла для шифрования или дешифрования; используйте - для stdout

--vault-id

идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.

--vault-password-file, --vault-pass-file

файл пароля хранилища

-J, --ask-vault-password, --ask-vault-pass

запросить пароль хранилища

edit

открыть и расшифровать существующий зашифрованный файл в редакторе, который будет снова зашифрован при закрытии

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)

--vault-id

идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.

--vault-password-file, --vault-pass-file

файл пароля хранилища

-J, --ask-vault-password, --ask-vault-pass

запросить пароль хранилища

view

открыть, расшифровать и просмотреть существующий зашифрованный файл с помощью средства просмотра страниц, используя предоставленный секретный ключ vault

--vault-id

идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.

--vault-password-file, --vault-pass-file

файл пароля хранилища

-J, --ask-vault-password, --ask-vault-pass

запросить пароль хранилища

encrypt

зашифровать предоставленный файл с помощью предоставленного секретного ключа vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)

--output <OUTPUT_FILE>

имя выходного файла для шифрования или дешифрования; используйте - для stdout

--vault-id

идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.

--vault-password-file, --vault-pass-file

файл пароля хранилища

-J, --ask-vault-password, --ask-vault-pass

запросить пароль хранилища

encrypt_string

зашифровать предоставленную строку с помощью предоставленного секретного ключа vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)

--output <OUTPUT_FILE>

имя выходного файла для шифрования или дешифрования; используйте - для stdout

--show-input

Не скрывать ввод при запросе строки для шифрования

--stdin-name <ENCRYPT_STRING_STDIN_NAME>

Указать имя переменной для stdin

--vault-id

идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.

--vault-password-file, --vault-pass-file

файл пароля хранилища

-J, --ask-vault-password, --ask-vault-pass

запросить пароль хранилища

-n, --name

Указать имя переменной. Этот аргумент может быть указан несколько раз.

-p, --prompt

Запросить строку для шифрования

rekey

перешифровать зашифрованный файл с новым секретным ключом, необходим предыдущий секретный ключ

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор хранилища, используемый для шифрования (обязательно, если предоставлено более одного идентификатора хранилища)

--new-vault-id <NEW_VAULT_ID>

новый идентификатор хранилища для перешифровки

--new-vault-password-file <NEW_VAULT_PASSWORD_FILE>

новый файл пароля хранилища для перешифровки

--vault-id

идентификатор хранилища, который нужно использовать. Этот аргумент может быть указан несколько раз.

--vault-password-file, --vault-pass-file

файл пароля хранилища

-J, --ask-vault-password, --ask-vault-pass

запросить пароль хранилища

Окружение

Могут быть указаны следующие переменные окружения.

ANSIBLE_CONFIG – Переопределяет файл конфигурации ansible по умолчанию

Множество других переменных доступно для большинства параметров в ansible.cfg

Файлы

/etc/ansible/ansible.cfg – Файл конфигурации, используется, если присутствует

~/.ansible.cfg – Файл конфигурации пользователя, переопределяет конфигурацию по умолчанию, если присутствует

Автор

Ansible был первоначально написан Майклом ДеХааном.

См. файл AUTHORS для полного списка авторов.

Лицензия

Ansible распространяется на условиях лицензии GPLv3+.

См. также

ansible(1), ansible-config(1), ansible-console(1), ansible-doc(1), ansible-galaxy(1), ansible-inventory(1), ansible-playbook(1), ansible-pull(1),

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/cli/ansible-vault.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API