ansible-vault
утилита шифрования/расшифрования для файлов данных Ansible
Синопсис
usage: ansible-vault [-h] [--version] [-v]
{create,decrypt,edit,view,encrypt,encrypt_string,rekey}
...
Описание
может шифровать любые структурированные файлы данных, используемые Ansible. Это может включать переменные инвентаризации group_vars/ или host_vars/, переменные, загруженные с помощью include_vars или vars_files, или файлы переменных, переданные в командной строке ansible-playbook с -e @file.yml или -e @file.json. Также включаются переменные и значения по умолчанию ролей!
Поскольку задачи, обработчики и другие объекты Ansible являются данными, их также можно шифровать с помощью vault. Если вы хотите не показывать используемые переменные, вы можете сохранить отдельный файл задачи полностью зашифрованным.
Общие параметры
-
--version -
отображение номера версии программы, местоположения файла конфигурации, настроенного пути поиска модулей, местоположения модулей, местоположения исполняемого файла и выход
-
-h, --help -
отображение этого сообщения справки и выход
-
-v, --verbose -
режим подробной информации (-vvv для большего, -vvvv для включения отладки подключения)
Действия
создать
создать и открыть файл в редакторе, который будет зашифрован предоставленным секретом vault при закрытии
-
--ask-vault-pass -
запрос пароля vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)
-
--vault-id -
идентификатор vault, используемый для шифрования
-
--vault-password-file -
файл пароля vault
расшифровать
расшифровать предоставленный файл, используя предоставленный секрет vault
-
--ask-vault-pass -
запрос пароля vault
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или расшифрования; используйте - для стандартного потока вывода
-
--vault-id -
идентификатор vault, используемый для шифрования
-
--vault-password-file -
файл пароля vault
редактировать
открыть и расшифровать существующий зашифрованный файл в редакторе, который будет зашифрован снова при закрытии
-
--ask-vault-pass -
запрос пароля vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)
-
--vault-id -
идентификатор vault, используемый для шифрования
-
--vault-password-file -
файл пароля vault
просмотреть
открыть, расшифровать и просмотреть существующий зашифрованный файл с помощью просмотра, используя предоставленный секрет vault
-
--ask-vault-pass -
запрос пароля vault
-
--vault-id -
идентификатор vault, используемый для шифрования
-
--vault-password-file -
файл пароля vault
зашифровать
зашифровать предоставленный файл, используя предоставленный секрет vault
-
--ask-vault-pass -
запрос пароля vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или расшифрования; используйте - для стандартного потока вывода
-
--vault-id -
идентификатор vault, используемый для шифрования
-
--vault-password-file -
файл пароля vault
зашифровать_строку
зашифровать предоставленную строку, используя предоставленный секрет vault
-
--ask-vault-pass -
запрос пароля vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)
-
--output <OUTPUT_FILE> -
имя выходного файла для шифрования или расшифрования; используйте - для стандартного потока вывода
-
--stdin-name <ENCRYPT_STRING_STDIN_NAME> -
Укажите имя переменной для стандартного ввода
-
--vault-id -
идентификатор vault, используемый для шифрования
-
--vault-password-file -
файл пароля vault
-
-n, --name -
Укажите имя переменной
-
-p, --prompt -
Запрос строки для шифрования
переключить_ключ
перезашифровать зашифрованный файл с новым секретом, требуется предыдущий секрет
-
--ask-vault-pass -
запрос пароля vault
-
--encrypt-vault-id <ENCRYPT_VAULT_ID> -
идентификатор vault, используемый для шифрования (необходим, если предоставлено более одного vault-id)
-
--new-vault-id <NEW_VAULT_ID> -
новый идентификатор vault, используемый для переключения ключа
-
--new-vault-password-file <NEW_VAULT_PASSWORD_FILE> -
новый файл пароля vault для переключения ключа
-
--vault-id -
идентификатор vault, используемый для шифрования
-
--vault-password-file -
файл пароля vault
Окружение
Могут быть указаны следующие переменные среды.
ANSIBLE_CONFIG – Переопределение файла конфигурации ansible по умолчанию
Многие другие доступны для большинства параметров в ansible.cfg
Файлы
/etc/ansible/ansible.cfg – Файл конфигурации, используется, если присутствует
~/.ansible.cfg – Файл конфигурации пользователя, переопределяет файл конфигурации по умолчанию, если присутствует
Автор
Ansible изначально был написан Майклом ДеХааном.
См. файл AUTHORS для полного списка авторов.
Лицензия
Ansible выпущен под условиями лицензии GPLv3+.
См. также
ansible(1), ansible-config(1), ansible-console(1), ansible-doc(1), ansible-galaxy(1), ansible-inventory(1), ansible-playbook(1), ansible-pull(1), ansible-vault(1),
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/cli/ansible-vault.html