Spec-Zone.ru › Ansible 2.9

ansible-vault

утилита шифрования/расшифрования для файлов данных Ansible

  • Синопсис
  • Описание
  • Общие параметры
  • Действия
    • создать
    • расшифровать
    • редактировать
    • просмотреть
    • зашифровать
    • зашифровать_строку
    • переключить_ключ
  • Окружение
  • Файлы
  • Автор
  • Лицензия
  • См. также

Синопсис

usage: ansible-vault [-h] [--version] [-v]
                  {create,decrypt,edit,view,encrypt,encrypt_string,rekey}
                  ...

Описание

может шифровать любые структурированные файлы данных, используемые Ansible. Это может включать переменные инвентаризации group_vars/ или host_vars/, переменные, загруженные с помощью include_vars или vars_files, или файлы переменных, переданные в командной строке ansible-playbook с -e @file.yml или -e @file.json. Также включаются переменные и значения по умолчанию ролей!

Поскольку задачи, обработчики и другие объекты Ansible являются данными, их также можно шифровать с помощью vault. Если вы хотите не показывать используемые переменные, вы можете сохранить отдельный файл задачи полностью зашифрованным.

Общие параметры

--version

отображение номера версии программы, местоположения файла конфигурации, настроенного пути поиска модулей, местоположения модулей, местоположения исполняемого файла и выход

-h, --help

отображение этого сообщения справки и выход

-v, --verbose

режим подробной информации (-vvv для большего, -vvvv для включения отладки подключения)

Действия

создать

создать и открыть файл в редакторе, который будет зашифрован предоставленным секретом vault при закрытии

--ask-vault-pass

запрос пароля vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)

--vault-id

идентификатор vault, используемый для шифрования

--vault-password-file

файл пароля vault

расшифровать

расшифровать предоставленный файл, используя предоставленный секрет vault

--ask-vault-pass

запрос пароля vault

--output <OUTPUT_FILE>

имя выходного файла для шифрования или расшифрования; используйте - для стандартного потока вывода

--vault-id

идентификатор vault, используемый для шифрования

--vault-password-file

файл пароля vault

редактировать

открыть и расшифровать существующий зашифрованный файл в редакторе, который будет зашифрован снова при закрытии

--ask-vault-pass

запрос пароля vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)

--vault-id

идентификатор vault, используемый для шифрования

--vault-password-file

файл пароля vault

просмотреть

открыть, расшифровать и просмотреть существующий зашифрованный файл с помощью просмотра, используя предоставленный секрет vault

--ask-vault-pass

запрос пароля vault

--vault-id

идентификатор vault, используемый для шифрования

--vault-password-file

файл пароля vault

зашифровать

зашифровать предоставленный файл, используя предоставленный секрет vault

--ask-vault-pass

запрос пароля vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)

--output <OUTPUT_FILE>

имя выходного файла для шифрования или расшифрования; используйте - для стандартного потока вывода

--vault-id

идентификатор vault, используемый для шифрования

--vault-password-file

файл пароля vault

зашифровать_строку

зашифровать предоставленную строку, используя предоставленный секрет vault

--ask-vault-pass

запрос пароля vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)

--output <OUTPUT_FILE>

имя выходного файла для шифрования или расшифрования; используйте - для стандартного потока вывода

--stdin-name <ENCRYPT_STRING_STDIN_NAME>

Укажите имя переменной для стандартного ввода

--vault-id

идентификатор vault, используемый для шифрования

--vault-password-file

файл пароля vault

-n, --name

Укажите имя переменной

-p, --prompt

Запрос строки для шифрования

переключить_ключ

перезашифровать зашифрованный файл с новым секретом, требуется предыдущий секрет

--ask-vault-pass

запрос пароля vault

--encrypt-vault-id <ENCRYPT_VAULT_ID>

идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)

--new-vault-id <NEW_VAULT_ID>

новый идентификатор vault, используемый для переключения ключа

--new-vault-password-file <NEW_VAULT_PASSWORD_FILE>

новый файл пароля vault для переключения ключа

--vault-id

идентификатор vault, используемый для шифрования

--vault-password-file

файл пароля vault

Окружение

Могут быть указаны следующие переменные среды.

ANSIBLE_CONFIG – Переопределение файла конфигурации ansible по умолчанию

Многие другие доступны для большинства параметров в ansible.cfg

Файлы

/etc/ansible/ansible.cfg – Файл конфигурации, используется, если присутствует

~/.ansible.cfg – Файл конфигурации пользователя, переопределяет файл конфигурации по умолчанию, если присутствует

Автор

Ansible изначально был написан Майклом ДеХааном.

См. файл AUTHORS для полного списка авторов.

Лицензия

Ansible выпущен под условиями лицензии GPLv3+.

См. также

ansible(1), ansible-config(1), ansible-console(1), ansible-doc(1), ansible-galaxy(1), ansible-inventory(1), ansible-playbook(1), ansible-pull(1), ansible-vault(1),

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/cli/ansible-vault.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API