| ansible-vault(1) | دستورات مدیریت سیستم | ansible-vault(1) |
نام (NAME)
ansible-vault - رمزنگاری و مدیریت فایلهای حساس و متغیرها در Ansible
خلاصه دستور (SYNOPSIS)
- usage: ansible-vault [-h] [--version] [-v]
- {create,decrypt,edit,view,encrypt,encrypt_string,rekey} ...
توضیحات (DESCRIPTION)
میتواند هر فایل داده ساختاریافته مورد استفاده توسط Ansible را رمزنگاری کند. این میتواند شامل متغیرهای موجودی (inventory) در group_vars/ یا host_vars/، متغیرهای بارگذاریشده توسط include_vars یا vars_files، یا فایلهای متغیر ارسالشده در خط فرمان ansible-playbook با -e @file.yml یا -e @file.json باشد. متغیرهای نقش (Role) و مقادیر پیشفرض نیز شامل این موارد میشوند!
از آنجا که وظایف (tasks)، گردانندهها (handlers) و سایر اشیاء در Ansible به عنوان داده در نظر گرفته میشوند، این موارد نیز میتوانند با vault رمزنگاری شوند. اگر مایل نیستید متغیرهای مورد استفاده خود را افشا کنید، میتوانید یک فایل وظیفه (task) مجزا را به طور کامل رمزنگاریشده نگه دارید.
گزینههای عمومی (COMMON OPTIONS)
--version
-h, --help
-v, --verbose
اقدامات (ACTIONS)
- create
- ایجاد و باز
کردن یک
فایل در یک
ویرایشگر
که پس از
بسته شدن با
رمز مخفی vault
ارائهشده
رمزنگاری
خواهد شد
--encrypt-vault-id 'ENCRYPT_VAULT_ID'
--skip-tty-check
--vault-id
--vault-password-file, --vault-pass-file
-J, --ask-vault-password, --ask-vault-pass
- decrypt
- رمزگشایی
فایل
ارائهشده
با استفاده
از رمز مخفی
vault
ارائهشده
--output 'OUTPUT_FILE'
--vault-id
--vault-password-file, --vault-pass-file
-J, --ask-vault-password, --ask-vault-pass
- edit
- باز کردن و
رمزگشایی
یک فایل
موجود و
رمزنگاریشده
با vault در یک
ویرایشگر،
که پس از
بسته شدن
مجدداً
رمزنگاری
خواهد شد
--encrypt-vault-id 'ENCRYPT_VAULT_ID'
--vault-id
--vault-password-file, --vault-pass-file
-J, --ask-vault-password, --ask-vault-pass
- view
- باز کردن،
رمزگشایی و
مشاهده یک
فایل موجود
و
رمزنگاریشده
با vault با
استفاده از
یک
صفحهبند (pager)
و رمز مخفی vault
ارائهشده
--vault-id
--vault-password-file, --vault-pass-file
-J, --ask-vault-password, --ask-vault-pass
- encrypt
- رمزنگاری
فایل
ارائهشده
با استفاده
از رمز مخفی
vault
ارائهشده
--encrypt-vault-id 'ENCRYPT_VAULT_ID'
--output 'OUTPUT_FILE'
--vault-id
--vault-password-file, --vault-pass-file
-J, --ask-vault-password, --ask-vault-pass
- encrypt_string
- رمزنگاری
رشته
ارائهشده
با استفاده
از رمز مخفی
vault
ارائهشده
--encrypt-vault-id 'ENCRYPT_VAULT_ID'
--output 'OUTPUT_FILE'
--show-input
--stdin-name 'ENCRYPT_STRING_STDIN_NAME'
--vault-id
--vault-password-file, --vault-pass-file
-J, --ask-vault-password, --ask-vault-pass
-n, --name
-p, --prompt
- rekey
- رمزنگاری
مجدد یک
فایل دارای
vault با یک رمز
مخفی جدید؛
ارائه رمز
مخفی قبلی
الزامی است
--encrypt-vault-id 'ENCRYPT_VAULT_ID'
--new-vault-id 'NEW_VAULT_ID'
--new-vault-password-file 'NEW_VAULT_PASSWORD_FILE'
--vault-id
--vault-password-file, --vault-pass-file
-J, --ask-vault-password, --ask-vault-pass
محیط (ENVIRONMENT)
متغیرهای محیطی زیر میتوانند مشخص شوند:
ANSIBLE_CONFIG -- تعیین مکان جایگزین برای فایل پیکربندی ansible
متغیرهای بسیار بیشتری برای بیشتر گزینهها در ansible.cfg موجود هستند
برای مشاهده فهرست کامل، https://docs.ansible.com را بررسی کنید یا از دستور ansible-config استفاده نمایید.
فایلها (FILES)
/etc/ansible/ansible.cfg -- فایل پیکربندی، در صورت وجود استفاده میشود
~/.ansible.cfg -- فایل پیکربندی کاربر، در صورت وجود بر پیکربندی پیشفرض اولویت دارد
./ansible.cfg -- فایل پیکربندی محلی (در دایرکتوری کاری جاری) که فرض میشود 'مختص پروژه' است و در صورت وجود بر سایر موارد اولویت دارد.
همانطور که در بالا ذکر شد، متغیر محیطی ANSIBLE_CONFIG بر تمام موارد دیگر اولویت خواهد داشت.
نویسندگان (AUTHORS)
انسیبل در اصل توسط Michael DeHaan نوشته شده است.
حق نشر (COPYRIGHT)
حق نشر © 2018 Red Hat, Inc | Ansible. انسیبل تحت شرایط مجوز GPLv3 منتشر شده است.
همچنین ببینید (SEE ALSO)
ansible (1), ansible-config (1), ansible-console (1), ansible-doc (1), ansible-galaxy (1), ansible-inventory (1), ansible-playbook (1), ansible-pull (1)
مستندات جامع در وبسایت مستندات در دسترس است: https://docs.ansible.com. اطلاعات IRC و فهرست پستی در فایل CONTRIBUTING.md قابل مشاهده است، موجود در: https://github.com/ansible/ansible
| Ansible 2.21.3 |