Spec-Zone.ru › Ansible 2.7

ansible-vault

утилита шифрования/расшифрования файлов данных Ansible

  • Описание
  • Описание
  • Общие параметры
  • Действия
    • создание
    • расшифровка
    • редактирование
    • шифрование
    • шифрование_строки
    • переключение_ключа
    • просмотр
  • Окружение
  • Файлы
  • Автор
  • Авторские права
  • См. также

Описание

ansible-vault [create|decrypt|edit|encrypt|encrypt_string|rekey|view] [options] [vaultfile.yml]

Описание

может шифровать любые файлы структурированных данных, используемые Ansible. Это могут быть переменные инвентаризации group_vars/ или host_vars/, переменные, загруженные с помощью include_vars или vars_files, или файлы переменных, переданные в команду ansible-playbook с помощью -e @file.yml или -e @file.json. Также включены переменные и значения по умолчанию ролей!

Так как задачи, обработчики и другие объекты Ansible являются данными, их также можно зашифровать с помощью vault. Если вы не хотите раскрывать используемые переменные, вы можете полностью зашифровать отдельный файл задачи.

Пароль, используемый с vault, в настоящее время должен быть одинаковым для всех файлов, которые вы хотите использовать вместе в одно время.

Общие параметры

--ask-vault-pass

запрос пароля vault

--new-vault-id <NEW_VAULT_ID>

новая идентификация vault для переключения ключа

--new-vault-password-file

новый файл пароля vault для переключения ключа

--vault-id

идентификатор vault для использования

--vault-password-file

файл пароля vault

--version

показать номер версии программы и выйти

-h, --help

показать это сообщение справки и выйти

-v, --verbose

режим подробной информации (-vvv для большего, -vvvv для включения отладки подключения)

Действия

создание

создает и открывает файл в редакторе, который будет зашифрован предоставленным секретом vault при закрытии

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)

расшифровка

расшифровывает предоставленный файл с использованием предоставленного секрета vault

--output

имя выходного файла для шифрования или расшифрования; использовать - для вывода в стандартный поток

редактирование

открывает и расшифровывает существующий зашифрованный файл в редакторе, который будет зашифрован снова при закрытии

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)

шифрование

шифрует предоставленный файл с использованием предоставленного секрета vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)

--output

имя выходного файла для шифрования или расшифрования; использовать - для вывода в стандартный поток

шифрование_строки

шифрует предоставленную строку с использованием предоставленного секрета vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)

--output

имя выходного файла для шифрования или расшифрования; использовать - для вывода в стандартный поток

--stdin-name <ENCRYPT_STRING_STDIN_NAME>

Укажите имя переменной для стандартного ввода

-n, --name

Укажите имя переменной

-p, --prompt

Запросить строку для шифрования

переключение_ключа

перешифрование зашифрованного файла с новым секретом, требуется предыдущий секрет

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)

просмотр

открывает, расшифровывает и просматривает существующий зашифрованный файл с использованием просмотрщика с помощью предоставленного секрета vault

Окружение

Могут быть указаны следующие переменные окружения.

ANSIBLE_CONFIG – Переопределяет файл конфигурации ansible по умолчанию

Множество других доступны для большинства параметров в ansible.cfg

Файлы

/etc/ansible/ansible.cfg – Файл конфигурации, используется при наличии

~/.ansible.cfg – Файл конфигурации пользователя, переопределяет конфигурацию по умолчанию при наличии

Автор

Ansible был первоначально написан Майклом ДеХааном.

См. файл AUTHORS для полного списка авторов.

Авторские права

Авторские права © 2017 Red Hat, Inc | Ansible.

Ansible распространяется на условиях лицензии GPLv3.

См. также

ansible(1), ansible-config(1), ansible-console(1), ansible-doc(1), ansible-galaxy(1), ansible-inventory(1), ansible-playbook(1), ansible-pull(1), ansible-vault(1),

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/cli/ansible-vault.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API