Spec-Zone.ru › Ansible 2.11

ansible-vault

утилита шифрования/расшифрования для файлов данных Ansible

  • Синопсис
  • Описание
  • Общие параметры
  • Действия

    • создание
    • расшифровка
    • редактирование
    • просмотр
    • шифрование
    • encrypt_string
    • перешифрование
  • Окружение
  • Файлы
  • Автор
  • Лицензия
  • См. также

Синопсис

usage: ansible-vault [-h] [--version] [-v]
                  {create,decrypt,edit,view,encrypt,encrypt_string,rekey}
                  ...

Описание

может шифровать любые структурированные файлы данных, используемые Ansible. Это могут быть переменные инвентаризации group_vars/ или host_vars/, переменные, загруженные с помощью include_vars или vars_files, или файлы переменных, переданные в команду ansible-playbook с помощью -e @file.yml или -e @file.json. Также включены переменные и значения по умолчанию ролей!

Поскольку задачи, обработчики и другие объекты Ansible являются данными, их также можно зашифровать с помощью vault. Если вы не хотите показывать, какие переменные вы используете, вы можете полностью зашифровать отдельный файл задач.

Общие параметры

--version

показывает номер версии программы, расположение файла конфигурации, настроенный путь поиска модулей, расположение модулей, расположение исполняемого файла и завершает работу

-h, --help

показывает это сообщение справки и завершает работу

-v, --verbose

режим подробной информации (-vvv для большего количества, -vvvv для включения отладки соединения)

Действия

создание

создает и открывает файл в редакторе, который будет зашифрован предоставленным секретом vault при закрытии

--ask-vault-password, --ask-vault-pass

запрашивает пароль vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)

--vault-id

идентификатор vault, который следует использовать

--vault-password-file, --vault-pass-file

файл пароля vault

расшифровка

расшифровывает указанный файл, используя предоставленный секрет vault

--ask-vault-password, --ask-vault-pass

запрашивает пароль vault

--output <OUTPUT_FILE>

имя выходного файла для шифрования или расшифрования; используйте - для стандартного вывода

--vault-id

идентификатор vault, который следует использовать

--vault-password-file, --vault-pass-file

файл пароля vault

редактирование

открывает и расшифровывает существующий зашифрованный файл в редакторе, который будет зашифрован повторно при закрытии

--ask-vault-password, --ask-vault-pass

запрашивает пароль vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)

--vault-id

идентификатор vault, который следует использовать

--vault-password-file, --vault-pass-file

файл пароля vault

просмотр

открывает, расшифровывает и просматривает существующий зашифрованный файл с помощью просмотрщика страниц, используя предоставленный секрет vault

--ask-vault-password, --ask-vault-pass

запрашивает пароль vault

--vault-id

идентификатор vault, который следует использовать

--vault-password-file, --vault-pass-file

файл пароля vault

шифрование

шифрует указанный файл, используя предоставленный секрет vault

--ask-vault-password, --ask-vault-pass

запрашивает пароль vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)

--output <OUTPUT_FILE>

имя выходного файла для шифрования или расшифрования; используйте - для стандартного вывода

--vault-id

идентификатор vault, который следует использовать

--vault-password-file, --vault-pass-file

файл пароля vault

encrypt_string

шифрует предоставленную строку, используя предоставленный секрет vault

--ask-vault-password, --ask-vault-pass

запрашивает пароль vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)

--output <OUTPUT_FILE>

имя выходного файла для шифрования или расшифрования; используйте - для стандартного вывода

--show-input

Не скрывать входные данные при запросе строки для шифрования

--stdin-name <ENCRYPT_STRING_STDIN_NAME>

Укажите имя переменной для стандартного ввода

--vault-id

идентификатор vault, который следует использовать

--vault-password-file, --vault-pass-file

файл пароля vault

-n, --name

Укажите имя переменной

-p, --prompt

Запросить строку для шифрования

перешифрование

перешифрует зашифрованный файл с новым секретом; требуется предыдущий секрет

--ask-vault-password, --ask-vault-pass

запрашивает пароль vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если предоставлено более одного идентификатора vault)

--new-vault-id <NEW_VAULT_ID>

новый идентификатор vault для перешифрования

--new-vault-password-file <NEW_VAULT_PASSWORD_FILE>

новый файл пароля vault для перешифрования

--vault-id

идентификатор vault, который следует использовать

--vault-password-file, --vault-pass-file

файл пароля vault

Окружение

Могут быть указаны следующие переменные среды.

ANSIBLE_CONFIG – Переопределяет файл конфигурации ansible по умолчанию

Множество других доступны для большинства параметров в ansible.cfg

Файлы

/etc/ansible/ansible.cfg – Файл конфигурации, используется, если присутствует

~/.ansible.cfg – Файл конфигурации пользователя, переопределяет файл конфигурации по умолчанию, если присутствует

Автор

Ansible первоначально был написан Майклом ДеХааном.

См. файл AUTHORS для полного списка авторов.

Лицензия

Ansible распространяется на условиях лицензии GPLv3+.

См. также

ansible(1), ansible-config(1), ansible-console(1), ansible-doc(1), ansible-galaxy(1), ansible-inventory(1), ansible-playbook(1), ansible-pull(1), ansible-vault(1),

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/cli/ansible-vault.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API