DevOpsFacile
AccueilParcours de formationCertificationsModulesCheat SheetÀ Propos
DevOpsFacile

Une plateforme d'apprentissage complète pour maîtriser les pratiques DevOps modernes, du débutant à l'expert.

contact@devopsfacile.fr

Formation

  • Parcours de formation
  • Modules

Informations

  • À Propos
  • Conditions d'utilisation
  • Confidentialité
  • Mentions légales

© 2026 DevOps Facile. Tous droits réservés.

Fait avec pour la communauté DevOps

ModulesAnsible Avancé : Vault, inventaires dynamiques et production01 - Ansible Vault : chiffrer et gérer les secrets

Détails

  • 40 minutes
  • Avancé

Objectifs

  • Chiffrer des fichiers de variables avec ansible-vault
  • Chiffrer des valeurs individuelles avec encrypt_string
  • Intégrer les secrets chiffrés dans des playbooks
  • Gérer le mot de passe vault en équipe et en CI/CD
Module Ansible Avancé : Vault, inventaires dynamiques et production

Exercice 01 (Avancé) : Ansible Vault - chiffrer et gérer les secrets

🎯 Objectifs

À la fin de cet exercice, tu seras capable de :

  • ✅ Créer et modifier des fichiers chiffrés avec ansible-vault
  • ✅ Chiffrer une seule valeur avec encrypt_string
  • ✅ Utiliser des fichiers vault dans des playbooks
  • ✅ Configurer un fichier de mot de passe pour l'automatisation CI/CD

Durée estimée : 40 minutes

Difficulté : ⭐⭐⭐⭐☆ (Avancé)

Prérequis :

  • Module Ansible Intermédiaire complet
  • Compréhension des variables et des rôles

📖 Contexte

Le problème numéro un de sécurité dans les projets Ansible débutants : des mots de passe en clair dans les fichiers de variables, committés dans Git. Ansible Vault résout ce problème en chiffrant les secrets avec AES256. Seule la personne (ou le système CI/CD) qui connaît le mot de passe vault peut les utiliser.


📋 Énoncé

Crée un projet Ansible qui gère des secrets (mots de passe de base de données, clé API) avec Ansible Vault, et intègre ces secrets dans un playbook de déploiement.


Retour au module

Sur cette page

  • 🎯 Objectifs
  • 📖 Contexte
  • 📋 Énoncé