パスワード適当に考えてパスワードファイルつくっておく
$ echo '適当なパスワード' > ~/vault-passwd
暗号化したい文字列を暗号化する
echo ''暗号化したいなにか | ansible-vault encrypt --vault-password-file ~/vault-passwd なんかでる $ANSIBLE_VAULT;1.1;AES256 xxx xxx xxx
playbook等のymlのvalueに貼り付ける
なんかの.yml
api_key: !vault-encrypted | $ANSIBLE_VAULT;1.1;AES256 xxx xxx xxx