20-Ansible - Хранение Секретов - ansible-vault

20-Ansible - Хранение Секретов - ansible-vault

ADV-IT

5 лет назад

30,426 Просмотров

Ссылки и html тэги не поддерживаются


Комментарии:

Константин Масленников
Константин Масленников - 23.10.2022 10:17

Спасибо!

Ответить
Дмитрий Олейниченко
Дмитрий Олейниченко - 15.11.2023 23:41

Полезная штука, как хорошо, что она есть в ansible! Спасибо за годный контент! В видео был использован параметр --vault-password-file, но на сайте нашел --vault-id. Разницы пока не понял, но вычитывает пароль из файла.

Ответить
Аrtur
Аrtur - 23.05.2023 18:33

как всегда - неотразимо!

Ответить
eliot ness
eliot ness - 11.11.2022 23:29

полная бессмыслица этот ansible-vault. потому что всё равно невозможно запустить скрипт из Крон

Ответить
Константин Масленников
Константин Масленников - 23.10.2022 09:32

Огромное спасибо за уроки!
От себя добавлю, что шифровать строки можно и так:

echo -n "MySuperPassword" | ansible-vault encrypt_string --vault-password-file my_pass.txt

чтобы уж точно не ошибиться в пароле. :)

Ответить
Dmitri Konnov
Dmitri Konnov - 11.10.2022 17:55

на всякий случай sha256 - это аглоритм хэширования, vault использует в данном случае алгоритм шифрования aes256.

Ответить
NeDim Ice
NeDim Ice - 01.10.2022 19:03

Спасибо за интересное и простое в понимании видео!

Ответить
Vitaliy Mihaylovich
Vitaliy Mihaylovich - 02.09.2022 17:08

Заменить дурацкий vi на нано при редактировании :

open your ~/.bashrc file:
nano ~/.bashrc

Add the following line:
export EDITOR=nano

Save and close
relogin

Ответить
Андрей Белый
Андрей Белый - 16.08.2022 19:06

Спасибо!

Ответить
Tommy Frozen
Tommy Frozen - 16.08.2022 17:54

Привет, благодаря твоим урокам смог получить младшую должность devops. Очень рад, что на ютубе есть подобный контент. Не знал как лично поблагодарить, поэтому пишу сюда))

Ответить
Александр Выскребцев
Александр Выскребцев - 07.08.2022 09:39

the best of the best! Thank you for all!

Ответить
Alexander Semigrodskikh
Alexander Semigrodskikh - 30.03.2022 10:46

Спасибо!

Ответить
KV
KV - 27.03.2022 04:50

Спасибо, уроки классные, оценил. Аффтар, пешы исчо!!!
Хотел перевести пару баксов, однако как это сделать из РФ в конце марта 2022 года? PayPal в/из РФ не работает нынче. Как это сделать не через paypal?

Ответить
Дмитро Наговський
Дмитро Наговський - 19.01.2022 00:22

почему с 1м паролем все переменные, а не с разными?

Ответить
Дмитрий Сидоренко
Дмитрий Сидоренко - 27.11.2021 07:35

Еще раз большое человеческое СПАСИБО!

Ответить
Denys Savchuk
Denys Savchuk - 10.11.2021 06:48

Как всегда круто!!!
Спасибо огромное!!!

Ответить
Вячеслав Невзоров
Вячеслав Невзоров - 05.11.2021 23:45

В 20 было бы лучше рассказать как использовать 1 файл со списком переменных с паролями
👍

Ответить
conor
conor - 19.10.2021 16:56

Денис, спасибо за видео.
всю голову переломал. как декриптнуть строку? вот у меня есть в файле пароль зашифрованный. как его узнать теперь?

Ответить
Texasviking
Texasviking - 15.10.2021 17:27

so far so cool!

Ответить
Паша Аханов
Паша Аханов - 01.09.2021 21:49

Здравствуйте. А не могли бы подсказать, постоянно появляется ошибка "apt cache update failed" в taske есть строка update-cache: yes, cache_valid_time: 86400. Сервер новый

Ответить
Ivan S.
Ivan S. - 15.01.2021 16:38

Может кому пригодится, export EDITOR=nano - в консоли. Спасибо за труд!

Ответить
Andrey Katruk
Andrey Katruk - 19.10.2020 00:05

Денис, было бы круто дополнить видео использованием vault-id

Ответить
Andrey Kulikov
Andrey Kulikov - 13.05.2020 13:50

Но vim-то за что???:)))

Ответить
Sergii Turyk
Sergii Turyk - 27.04.2020 14:11

Очень круто!
Спасибо!!!!!!!!
Учусь на Ваших уроках!
Классно ещё, когда вконце видео - список всех команд =)

Ответить
LORD NIGHTSHIELD
LORD NIGHTSHIELD - 24.02.2020 09:35

Было бы интересно посмотреть на шифровку файла с vault-id, а далее добавление нескольких пользователей к данному файлу который уже зашифрован. Метод дешифровки данного файла при наличии нескольких пользователей. К сожалению документация крайне скудная и примеры не связаны. Сам в скором времени попытаюсь все лично протестировать.

Ответить
Temp1archik
Temp1archik - 28.01.2020 00:27

вот да. про hashicorp vault было бы круто =) но так как он бесплатно это делает, то всё равно круто

Ответить
defininito
defininito - 19.12.2019 10:09

Вольт-крэйт бля пацаны!

Ответить
Oswee
Oswee - 31.10.2019 14:00

Prior Ansible 2.4, there were two other options --vault-password-file and --ask-vault-pass options, which are now deprecated.

Ответить
Oswee
Oswee - 31.10.2019 13:18

Zhalj shto neljzja normalno rabotatj s zakriptovannim Json. Bivaet slozhnie tokeni, kotorih hochetsa prosto zakriptovatj i vstavitj kak peremennuju v template.

Ответить
Юрий Кожин
Юрий Кожин - 27.09.2019 08:01

Судя по содержимому зашифрованного файла - набор повторяющихся одинаковых цифр - шифрование явно слабенькое, наверняка уже существуют программы-расшифровщики.

Ответить
VALENTYN KUZNETSOV
VALENTYN KUZNETSOV - 08.04.2019 17:51

стереть всю строку в нано ctrl+K =)

Ответить
Fitter2 Boss
Fitter2 Boss - 08.10.2018 14:32

Ждал этого видео в надежде пролить свет на создание пользователя и его пароля, я делаю так:
- name: Create 'info' user THIS example works
user:
name: info
shell: /sbin/nologin
create_home: no
password: "{{ '123456' | password_hash('sha512') }}"

Почему если указать пароль в чистом виде ( password: '123456' ), то работать не будет (невозможно залогинится) ?

Ответить
Oleksandr Oreshko
Oleksandr Oreshko - 05.09.2018 18:56

Как тебя звать? У тебя голос и тактика препадвания, очень похож на Константина Ганушевича он английский язык в ютюбе тоже уроки есть.

Ответить
Oleksandr Oreshko
Oleksandr Oreshko - 05.09.2018 13:44

Не понял в чем тогда отличие ниже комманд --stdin-name - зачем мы указываем имя если нигде его не используем.
можешь подсказать

9) ansible-vault encrypt_string - указываем пароль
9.2) ansible-vault encrypt_string --stdin-name "Mypassword"

Ответить
Roman Lytvyn
Roman Lytvyn - 28.08.2018 11:42

как сделать музыку
в игру

Ответить
Roman Lytvyn
Roman Lytvyn - 28.08.2018 11:41

новый вопрос

Ответить
Roman Lytvyn
Roman Lytvyn - 28.08.2018 11:40

о все получилось отбой

Ответить
Roman Lytvyn
Roman Lytvyn - 28.08.2018 09:42

я умоляю скажы как устронить ошыбку no test were found

Ответить
Roman Lytvyn
Roman Lytvyn - 28.08.2018 07:44

я запускаю програму а пишет ошыбка no test were fond

Ответить
Roman Lytvyn
Roman Lytvyn - 28.08.2018 07:42

блиннннннннннннннннннннннннннннннннннннннннн

Ответить
Roman Lytvyn
Roman Lytvyn - 27.08.2018 19:15

как сделать так чтобы в начале вылизала картинка а через несколько секунд изчезала ( я наверное задолбал вас им своими вопросами и вы читаете мои комментарии и с от таким лицом 😤 ( извените если ето так просто вы первый канал познавательный который отвечает ))

Ответить
Roman Lytvyn
Roman Lytvyn - 27.08.2018 16:40

Ейдиви супер ейдиви клас кто не верит тому - 1 глас

Ответить
Roman Lytvyn
Roman Lytvyn - 27.08.2018 16:39

1 лайк для AYD-IT на ещё ролик
1 подписка на мотивацию

Ответить
Roman Lytvyn
Roman Lytvyn - 27.08.2018 16:36

И ещё а возможно сделать чтобы по нажатию клавиши делался снимок экрана и переносился в определенную папку

Ответить
Roman Lytvyn
Roman Lytvyn - 27.08.2018 15:55

А ещё можно сделать так чтобы в начале вылизала картинка а через несколько секунд изчезала ( я наверное задолбал вас им своими вопросами и вы читаете мои комментарии и с от таким лицом 😤 ( извените если кто так просто вы первый канал познавательный который отвечает ))

Ответить
Roman Lytvyn
Roman Lytvyn - 27.08.2018 15:50

Вывести я могу 😁 , но чтобы убралось нет 😒

Ответить
Roman Lytvyn
Roman Lytvyn - 27.08.2018 08:38

Скинь сылку на видео пж . И получается на екран вывести сообщения принтом ?

Ответить
Roman Lytvyn
Roman Lytvyn - 27.08.2018 08:03

Буду рад ответу

Ответить