Exercice 01 (Avancé) : Ansible Vault - chiffrer et gérer les secrets
🎯 Objectifs
À la fin de cet exercice, tu seras capable de :
- ✅ Créer et modifier des fichiers chiffrés avec
ansible-vault - ✅ Chiffrer une seule valeur avec
encrypt_string - ✅ Utiliser des fichiers vault dans des playbooks
- ✅ Configurer un fichier de mot de passe pour l'automatisation CI/CD
Durée estimée : 40 minutes
Difficulté : ⭐⭐⭐⭐☆ (Avancé)
Prérequis :
- Module Ansible Intermédiaire complet
- Compréhension des variables et des rôles
📖 Contexte
Le problème numéro un de sécurité dans les projets Ansible débutants : des mots de passe en clair dans les fichiers de variables, committés dans Git. Ansible Vault résout ce problème en chiffrant les secrets avec AES256. Seule la personne (ou le système CI/CD) qui connaît le mot de passe vault peut les utiliser.
📋 Énoncé
Crée un projet Ansible qui gère des secrets (mots de passe de base de données, clé API) avec Ansible Vault, et intègre ces secrets dans un playbook de déploiement.