ansible-vault(1) دستورات مدیریت سیستم ansible-vault(1)

ansible-vault - رمزنگاری و مدیریت فایل‌های حساس و متغیرها در Ansible

{create,decrypt,edit,view,encrypt,encrypt_string,rekey} ...

می‌تواند هر فایل داده ساختاریافته مورد استفاده توسط Ansible را رمزنگاری کند. این می‌تواند شامل متغیرهای موجودی (inventory) در group_vars/ یا host_vars/، متغیرهای بارگذاری‌شده توسط include_vars یا vars_files، یا فایل‌های متغیر ارسال‌شده در خط فرمان ansible-playbook با -e @file.yml یا -e @file.json باشد. متغیرهای نقش (Role) و مقادیر پیش‌فرض نیز شامل این موارد می‌شوند!

از آنجا که وظایف (tasks)، گرداننده‌ها (handlers) و سایر اشیاء در Ansible به عنوان داده در نظر گرفته می‌شوند، این موارد نیز می‌توانند با vault رمزنگاری شوند. اگر مایل نیستید متغیرهای مورد استفاده خود را افشا کنید، می‌توانید یک فایل وظیفه (task) مجزا را به طور کامل رمزنگاری‌شده نگه دارید.

--version

نمایش شماره نسخه برنامه، مکان فایل پیکربندی، مسیر جستجوی ماژول‌های پیکربندی‌شده، مکان ماژول‌ها، مکان فایل اجرایی و خروج

-h, --help

نمایش این پیام راهنما و خروج

-v, --verbose

باعث می‌شود Ansible پیام‌های اشکال‌زدایی بیشتری را چاپ کند. افزودن چندین -v میزان جزئیات را افزایش می‌دهد؛ در حال حاضر پلاگین‌های داخلی تا سطح -vvvvvv را ارزیابی می‌کنند. یک سطح معقول برای شروع -vvv است؛ اشکال‌زدایی اتصال ممکن است به -vvvv نیاز داشته باشد. این آرگومان می‌تواند چندین بار مشخص شود.

ایجاد و باز کردن یک فایل در یک ویرایشگر که پس از بسته شدن با رمز مخفی vault ارائه‌شده رمزنگاری خواهد شد

--encrypt-vault-id 'ENCRYPT_VAULT_ID'

شناسه vault استفاده‌شده برای رمزنگاری (در صورتی که بیش از یک vault-id مشخص شده باشد الزامی است)

--skip-tty-check

امکان باز شدن ویرایشگر را هنگامی که هیچ tty متصل نیست فراهم می‌کند

--vault-id

هویت (شناسه) vault برای استفاده. این آرگومان می‌تواند چندین بار مشخص شود.

--vault-password-file, --vault-pass-file

فایل گذرواژه vault

-J, --ask-vault-password, --ask-vault-pass

درخواست گذرواژه vault
رمزگشایی فایل ارائه‌شده با استفاده از رمز مخفی vault ارائه‌شده

--output 'OUTPUT_FILE'

نام فایل خروجی برای رمزنگاری یا رمزگشایی؛ برای خروجی استاندارد (stdout) از - استفاده کنید

--vault-id

هویت (شناسه) vault برای استفاده. این آرگومان می‌تواند چندین بار مشخص شود.

--vault-password-file, --vault-pass-file

فایل گذرواژه vault

-J, --ask-vault-password, --ask-vault-pass

درخواست گذرواژه vault
باز کردن و رمزگشایی یک فایل موجود و رمزنگاری‌شده با vault در یک ویرایشگر، که پس از بسته شدن مجدداً رمزنگاری خواهد شد

--encrypt-vault-id 'ENCRYPT_VAULT_ID'

شناسه vault استفاده‌شده برای رمزنگاری (در صورتی که بیش از یک vault-id مشخص شده باشد الزامی است)

--vault-id

هویت (شناسه) vault برای استفاده. این آرگومان می‌تواند چندین بار مشخص شود.

--vault-password-file, --vault-pass-file

فایل گذرواژه vault

-J, --ask-vault-password, --ask-vault-pass

درخواست گذرواژه vault
باز کردن، رمزگشایی و مشاهده یک فایل موجود و رمزنگاری‌شده با vault با استفاده از یک صفحه‌بند (pager) و رمز مخفی vault ارائه‌شده

--vault-id

هویت (شناسه) vault برای استفاده. این آرگومان می‌تواند چندین بار مشخص شود.

--vault-password-file, --vault-pass-file

فایل گذرواژه vault

-J, --ask-vault-password, --ask-vault-pass

درخواست گذرواژه vault
رمزنگاری فایل ارائه‌شده با استفاده از رمز مخفی vault ارائه‌شده

--encrypt-vault-id 'ENCRYPT_VAULT_ID'

شناسه vault استفاده‌شده برای رمزنگاری (در صورتی که بیش از یک vault-id مشخص شده باشد الزامی است)

--output 'OUTPUT_FILE'

نام فایل خروجی برای رمزنگاری یا رمزگشایی؛ برای خروجی استاندارد (stdout) از - استفاده کنید

--vault-id

هویت (شناسه) vault برای استفاده. این آرگومان می‌تواند چندین بار مشخص شود.

--vault-password-file, --vault-pass-file

فایل گذرواژه vault

-J, --ask-vault-password, --ask-vault-pass

درخواست گذرواژه vault
رمزنگاری رشته ارائه‌شده با استفاده از رمز مخفی vault ارائه‌شده

--encrypt-vault-id 'ENCRYPT_VAULT_ID'

شناسه vault استفاده‌شده برای رمزنگاری (در صورتی که بیش از یک vault-id مشخص شده باشد الزامی است)

--output 'OUTPUT_FILE'

نام فایل خروجی برای رمزنگاری یا رمزگشایی؛ برای خروجی استاندارد (stdout) از - استفاده کنید

--show-input

عدم مخفی‌سازی ورودی هنگام درخواست برای دریافت رشته جهت رمزنگاری

--stdin-name 'ENCRYPT_STRING_STDIN_NAME'

مشخص کردن نام متغیر برای ورودی استاندارد (stdin)

--vault-id

هویت (شناسه) vault برای استفاده. این آرگومان می‌تواند چندین بار مشخص شود.

--vault-password-file, --vault-pass-file

فایل گذرواژه vault

-J, --ask-vault-password, --ask-vault-pass

درخواست گذرواژه vault

-n, --name

مشخص کردن نام متغیر. این آرگومان می‌تواند چندین بار مشخص شود.

-p, --prompt

درخواست تعاملی (prompt) برای دریافت رشته جهت رمزنگاری
رمزنگاری مجدد یک فایل دارای vault با یک رمز مخفی جدید؛ ارائه رمز مخفی قبلی الزامی است

--encrypt-vault-id 'ENCRYPT_VAULT_ID'

شناسه vault استفاده‌شده برای رمزنگاری (در صورتی که بیش از یک vault-id مشخص شده باشد الزامی است)

--new-vault-id 'NEW_VAULT_ID'

هویت (شناسه) جدید vault برای استفاده در کلیدگذاری مجدد (rekey)

--new-vault-password-file 'NEW_VAULT_PASSWORD_FILE'

فایل گذرواژه جدید vault برای کلیدگذاری مجدد (rekey)

--vault-id

هویت (شناسه) vault برای استفاده. این آرگومان می‌تواند چندین بار مشخص شود.

--vault-password-file, --vault-pass-file

فایل گذرواژه vault

-J, --ask-vault-password, --ask-vault-pass

درخواست گذرواژه vault

متغیرهای محیطی زیر می‌توانند مشخص شوند:

ANSIBLE_CONFIG -- تعیین مکان جایگزین برای فایل پیکربندی ansible

متغیرهای بسیار بیشتری برای بیشتر گزینه‌ها در ansible.cfg موجود هستند

برای مشاهده فهرست کامل، https://docs.ansible.com را بررسی کنید یا از دستور ansible-config استفاده نمایید.

/etc/ansible/ansible.cfg -- فایل پیکربندی، در صورت وجود استفاده می‌شود

~/.ansible.cfg -- فایل پیکربندی کاربر، در صورت وجود بر پیکربندی پیش‌فرض اولویت دارد

./ansible.cfg -- فایل پیکربندی محلی (در دایرکتوری کاری جاری) که فرض می‌شود 'مختص پروژه' است و در صورت وجود بر سایر موارد اولویت دارد.

همان‌طور که در بالا ذکر شد، متغیر محیطی ANSIBLE_CONFIG بر تمام موارد دیگر اولویت خواهد داشت.

انسیبل در اصل توسط Michael DeHaan نوشته شده است.

حق نشر © 2018 Red Hat, Inc | Ansible. انسیبل تحت شرایط مجوز GPLv3 منتشر شده است.

ansible (1), ansible-config (1), ansible-console (1), ansible-doc (1), ansible-galaxy (1), ansible-inventory (1), ansible-playbook (1), ansible-pull (1)

مستندات جامع در وب‌سایت مستندات در دسترس است: https://docs.ansible.com. اطلاعات IRC و فهرست پستی در فایل CONTRIBUTING.md قابل مشاهده است، موجود در: https://github.com/ansible/ansible

Ansible 2.21.3