ansible-vault
утилита шифрования/расшифрования для файлов данных Ansible
Синопсис
usage: ansible-vault [-h] [--version] [-v]
{create,decrypt,edit,view,encrypt,encrypt_string,rekey}
...
Описание
может шифровать любые структурированные файлы данных, используемые Ansible. Это могут быть переменные инвентаризации group_vars/ или host_vars/, переменные, загруженные с помощью include_vars или vars_files, или файлы переменных, переданные в команду ansible-playbook с помощью -e @file.yml или -e @file.json. Также включены переменные и значения по умолчанию ролей!
Поскольку задачи, обработчики и другие объекты Ansible являются данными, их также можно зашифровать с помощью vault. Если вы не хотите показывать, какие переменные вы используете, вы можете полностью зашифровать отдельный файл задач.
Общие параметры
-
--version -
показывает номер версии программы, расположение файла конфигурации, настроенный путь поиска модулей, расположение модулей, расположение исполняемого файла и завершает работу
-
-h, --help -
показывает это сообщение справки и завершает работу
-
-v, --verbose -
режим подробной информации (-vvv для большего количества, -vvvv для включения отладки соединения)
Действия
создание
создает и открывает файл в редакторе, который будет зашифрован предоставленным секретом vault при закрытии
-
--ask-vault-password, --ask-vault-pass -
запрашивает пароль vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)
-
--vault-id -
идентификатор vault, который следует использовать
-
--vault-password-file, --vault-pass-file -
файл пароля vault
расшифровка
расшифровывает указанный файл, используя предоставленный секрет vault
-
--ask-vault-password, --ask-vault-pass -
запрашивает пароль vault
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или расшифрования; используйте - для стандартного вывода
-
--vault-id -
идентификатор vault, который следует использовать
-
--vault-password-file, --vault-pass-file -
файл пароля vault
редактирование
открывает и расшифровывает существующий зашифрованный файл в редакторе, который будет зашифрован повторно при закрытии
-
--ask-vault-password, --ask-vault-pass -
запрашивает пароль vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)
-
--vault-id -
идентификатор vault, который следует использовать
-
--vault-password-file, --vault-pass-file -
файл пароля vault
просмотр
открывает, расшифровывает и просматривает существующий зашифрованный файл с помощью просмотрщика страниц, используя предоставленный секрет vault
-
--ask-vault-password, --ask-vault-pass -
запрашивает пароль vault
-
--vault-id -
идентификатор vault, который следует использовать
-
--vault-password-file, --vault-pass-file -
файл пароля vault
шифрование
шифрует указанный файл, используя предоставленный секрет vault
-
--ask-vault-password, --ask-vault-pass -
запрашивает пароль vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или расшифрования; используйте - для стандартного вывода
-
--vault-id -
идентификатор vault, который следует использовать
-
--vault-password-file, --vault-pass-file -
файл пароля vault
encrypt_string
шифрует предоставленную строку, используя предоставленный секрет vault
-
--ask-vault-password, --ask-vault-pass -
запрашивает пароль vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или расшифрования; используйте - для стандартного вывода
-
--show-input -
Не скрывать входные данные при запросе строки для шифрования
-
--stdin-name <ENCRYPT_STRING_STDIN_NAME> -
Укажите имя переменной для стандартного ввода
-
--vault-id -
идентификатор vault, который следует использовать
-
--vault-password-file, --vault-pass-file -
файл пароля vault
-
-n, --name -
Укажите имя переменной
-
-p, --prompt -
Запросить строку для шифрования
перешифрование
перешифрует зашифрованный файл с новым секретом; требуется предыдущий секрет
-
--ask-vault-password, --ask-vault-pass -
запрашивает пароль vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)
-
--new-vault-id <NEW_VAULT_ID> -
новый идентификатор vault для перешифрования
-
--new-vault-password-file <NEW_VAULT_PASSWORD_FILE> -
новый файл пароля vault для перешифрования
-
--vault-id -
идентификатор vault, который следует использовать
-
--vault-password-file, --vault-pass-file -
файл пароля vault
Окружение
Могут быть указаны следующие переменные среды.
ANSIBLE_CONFIG – Переопределяет файл конфигурации ansible по умолчанию
Множество других доступны для большинства параметров в ansible.cfg
Файлы
/etc/ansible/ansible.cfg – Файл конфигурации, используется, если присутствует
~/.ansible.cfg – Файл конфигурации пользователя, переопределяет файл конфигурации по умолчанию, если присутствует
Автор
Ansible первоначально был написан Майклом ДеХааном.
См. файл AUTHORS для полного списка авторов.
Лицензия
Ansible распространяется на условиях лицензии GPLv3+.
См. также
ansible(1), ansible-config(1), ansible-console(1), ansible-doc(1), ansible-galaxy(1), ansible-inventory(1), ansible-playbook(1), ansible-pull(1), ansible-vault(1),
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/cli/ansible-vault.html