能否将Ansible Vault加密字符串存储为单行格式?
Ansible Vault变量单行格式可行性解答
完全可以将Ansible Vault加密内容与键名放在同一行,你给出的单行格式是可行的。
原因说明
YAML的!vault标签支持两种合法写法:
- 块样式:就是你最初使用的带
|的多行格式,适合长内容的可读性展示 - 流样式:即你提问中的单行格式,将所有加密内容直接跟在
!vault后,Ansible解析时会正确识别并处理
注意事项
- 必须完整保留Vault加密字符串的所有内容:包括开头的
$ANSIBLE_VAULT;1.2;AES256;[密钥标识]、全部十六进制密文、密文中的换行转义字符0a,任何内容的遗漏或修改都会导致解密失败。 - 你示例中两行Vault的密钥标识分别是
staging和collaudo,这对应不同的加密密钥,实际使用时要确保密钥与加密时一致,否则无法解密。 - 单行格式虽然可行,但过长的内容会降低可读性,若密文长度较高,块样式会更友好。
内容的提问来源于stack exchange,提问作者Naramsim
相关产品推荐
相关产品推荐

