tech:notes_ansible-vault
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tech:notes_ansible-vault [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:notes_ansible-vault [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes ansible-vault | ||
| + | |||
| + | |||
| + | Voir aussi : | ||
| + | * SOPS | ||
| + | |||
| + | ## Ansible-vault pour crypto chiffrement | ||
| + | |||
| + | Définir la clef | ||
| + | |||
| + | [Adding the vault password file option to the Ansible configuration](https:// | ||
| + | |||
| + | ~~~bash | ||
| + | cat / | ||
| + | chmod 600 ~/ | ||
| + | ~~~ | ||
| + | |||
| + | `~/ | ||
| + | ~~~ini | ||
| + | [defaults] | ||
| + | |||
| + | vault_password_file = $HOME/ | ||
| + | ~~~ | ||
| + | |||
| + | Changer le secret | ||
| + | ~~~bash | ||
| + | mv ~/ | ||
| + | cat / | ||
| + | chmod 600 ~/ | ||
| + | ansible-vault rekey --vault-password-file=~/ | ||
| + | |||
| + | # shred -u ~/ | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | ## Exemples | ||
| + | |||
| + | ~~~bash | ||
| + | ansible-vault encrypt_string ' | ||
| + | ~~~ | ||
| + | |||
| + | ~~~yaml | ||
| + | mysql_pass_root: | ||
| + | $ANSIBLE_VAULT; | ||
| + | 31313332623736393962306239386565356536663533343665653565336265373265373166326565 | ||
| + | 6166646561303163376336363834636633373538346632310a356166393237333865623863336133 | ||
| + | 64343962336462356336303239663633316364393137633263366334376533303766393262653561 | ||
| + | 6638303531626238630a613161663932376333633539656334336465383238623330393832666136 | ||
| + | 6666 | ||
| + | ~~~ | ||
| + | |||
| + | ## Pb | ||
| + | |||
| + | ### secret must be unicode or bytes, not ansible.parsing.yaml.objects.AnsibleVaultEncryptedUnicode | ||
| + | |||
| + | Dans notre exemple **mysecret** est une chaine chiffrée par ansible-vault | ||
| + | |||
| + | ~~~ | ||
| + | fatal: [remote]: FAILED! => {" | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | #### Solution | ||
| + | |||
| + | Source : https:// | ||
| + | |||
| + | ~~~yaml | ||
| + | - name: " | ||
| + | user: | ||
| + | name: " | ||
| + | password: "{{ ' | ||
| + | # ... | ||
| + | ~~~ | ||
| + | |||
