ansible-vault
утилита шифрования/расшифрования файлов данных Ansible
Описание
ansible-vault [create|decrypt|edit|encrypt|encrypt_string|rekey|view] [options] [vaultfile.yml]
Описание
может шифровать любые файлы структурированных данных, используемые Ansible. Это могут быть переменные инвентаризации group_vars/ или host_vars/, переменные, загруженные с помощью include_vars или vars_files, или файлы переменных, переданные в команду ansible-playbook с помощью -e @file.yml или -e @file.json. Также включены переменные и значения по умолчанию ролей!
Так как задачи, обработчики и другие объекты Ansible являются данными, их также можно зашифровать с помощью vault. Если вы не хотите раскрывать используемые переменные, вы можете полностью зашифровать отдельный файл задачи.
Пароль, используемый с vault, в настоящее время должен быть одинаковым для всех файлов, которые вы хотите использовать вместе в одно время.
Общие параметры
-
--ask-vault-pass -
запрос пароля vault
-
--new-vault-id <NEW_VAULT_ID> -
новая идентификация vault для переключения ключа
-
--new-vault-password-file -
новый файл пароля vault для переключения ключа
-
--vault-id -
идентификатор vault для использования
-
--vault-password-file -
файл пароля vault
-
--version -
показать номер версии программы и выйти
-
-h, --help -
показать это сообщение справки и выйти
-
-v, --verbose -
режим подробной информации (-vvv для большего, -vvvv для включения отладки подключения)
Действия
создание
создает и открывает файл в редакторе, который будет зашифрован предоставленным секретом vault при закрытии
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)
расшифровка
расшифровывает предоставленный файл с использованием предоставленного секрета vault
-
--output -
имя выходного файла для шифрования или расшифрования; использовать - для вывода в стандартный поток
редактирование
открывает и расшифровывает существующий зашифрованный файл в редакторе, который будет зашифрован снова при закрытии
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)
шифрование
шифрует предоставленный файл с использованием предоставленного секрета vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)
-
--output -
имя выходного файла для шифрования или расшифрования; использовать - для вывода в стандартный поток
шифрование_строки
шифрует предоставленную строку с использованием предоставленного секрета vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)
-
--output -
имя выходного файла для шифрования или расшифрования; использовать - для вывода в стандартный поток
-
--stdin-name <ENCRYPT_STRING_STDIN_NAME> -
Укажите имя переменной для стандартного ввода
-
-n, --name -
Укажите имя переменной
-
-p, --prompt -
Запросить строку для шифрования
переключение_ключа
перешифрование зашифрованного файла с новым секретом, требуется предыдущий секрет
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (требуется, если указан более одного идентификатора vault)
просмотр
открывает, расшифровывает и просматривает существующий зашифрованный файл с использованием просмотрщика с помощью предоставленного секрета vault
Окружение
Могут быть указаны следующие переменные окружения.
ANSIBLE_CONFIG – Переопределяет файл конфигурации ansible по умолчанию
Множество других доступны для большинства параметров в ansible.cfg
Файлы
/etc/ansible/ansible.cfg – Файл конфигурации, используется при наличии
~/.ansible.cfg – Файл конфигурации пользователя, переопределяет конфигурацию по умолчанию при наличии
Автор
Ansible был первоначально написан Майклом ДеХааном.
См. файл AUTHORS для полного списка авторов.
Авторские права
Авторские права © 2017 Red Hat, Inc | Ansible.
Ansible распространяется на условиях лицензии GPLv3.
См. также
ansible(1), ansible-config(1), ansible-console(1), ansible-doc(1), ansible-galaxy(1), ansible-inventory(1), ansible-playbook(1), ansible-pull(1), ansible-vault(1),
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/cli/ansible-vault.html