wils@web ~ $ cat ~/ajuda/o-que-e-ansible-vault-e-como-criptografar-arquivos-sensiveis-com-ansible-2-12.md

Segurança

O que é Ansible Vault e como criptografar arquivos sensíveis com Ansible 2.12

atualizado em 20/08/2026

O Ansible Vault é uma ferramenta poderosa integrada ao Ansible que permite criptografar arquivos e variáveis sensíveis, garantindo a segurança das informações durante o gerenciamento de configurações e automação de infraestrutura.

Introdução

Com o Ansible Vault, você pode proteger senhas, chaves de API e outras informações críticas. A partir da versão 2.12, o uso do Vault se tornou ainda mais intuitivo. Neste manual, vamos explorar como criptografar arquivos sensíveis usando o Ansible Vault.

Passo a Passo para Criptografar Arquivos Sensíveis

1. Instalação do Ansible

Primeiro, certifique-se de que o Ansible está instalado em seu sistema. Você pode instalar o Ansible usando o seguinte comando:

sudo apt update
sudo apt install ansible

2. Criar um Arquivo para Criptografar

Crie um arquivo que você deseja criptografar. Por exemplo, um arquivo chamado segredos.yml:

echo 'senha: minha_senha_secreta' > segredos.yml

3. Criptografar o Arquivo

Utilize o comando abaixo para criptografar o arquivo criado:

ansible-vault encrypt segredos.yml

Você será solicitado a fornecer uma senha para proteger o arquivo. Após a execução, o conteúdo do arquivo será criptografado.

4. Descriptografar o Arquivo

Para acessar o conteúdo do arquivo criptografado, você pode descriptografá-lo usando o comando:

ansible-vault decrypt segredos.yml

5. Editar Arquivo Criptografado

Se você precisar editar um arquivo criptografado, pode usar:

ansible-vault edit segredos.yml

6. Usar Arquivo Criptografado em Playbooks

Para usar variáveis de um arquivo criptografado em seus playbooks, você deve especificar a opção --ask-vault-pass:

ansible-playbook meu_playbook.yml --ask-vault-pass

Conclusão

O Ansible Vault é uma solução eficaz para proteger informações sensíveis em sua infraestrutura. Ao utilizar essa ferramenta, você garante que dados críticos permaneçam seguros durante o gerenciamento da configuração. Dica: Sempre use senhas fortes e considere armazená-las em um gerenciador de senhas seguro para facilitar o acesso.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.