Разница между шифрованием всего файла и отдельных переменных в Ansible Vault заключается в том, что первый вариант предполагает шифрование всего содержимого файла, а второй — только определённых переменных. 12
Шифрование всего файла осуществляется с помощью команды ansible-vault encrypt. 1 Для этого нужно ввести и подтвердить пароль, после чего содержимое файла будет зашифровано. 1
Шифрование отдельных переменных происходит с помощью команды ansible-vault encrypt_string. 13 В этом случае нужно ввести и подтвердить пароль хранилища, а затем указать строковое значение, которое нужно зашифровать. 1
Таким образом, шифрование всего файла подходит для случаев, когда необходимо защитить всё содержимое, а шифрование отдельных переменных — когда нужно скрыть только определённые конфиденциальные данные, а остальное оставить в открытом виде. 12