【发布时间】:2020-06-08 09:00:40
【问题描述】:
我想将密码传递给ansible。
通行证使用 ansible vault 加密,我将其保存在一个文件中,并且我有可用于解密的 ansible vault pass。
我需要使用解密后的密码作为 ansible_password。
到目前为止,我有:
run.sh: sh脚本运行我需要运行的ad_hoc命令#!/bin/sh ansible all -i 'somehost,' -m win_ping --extra-vars "ansible_port=5986 \ ansible_connection=winrm ansible_winrm_server_cert_validation=ignore validate_certs=false \ ansible_user=somedomain\s-someserviceaccount ansible_password=___need_decrypted_password___"`
和
someenv_vault.yaml带有保管库加密通行证的文件$ANSIBLE_VAULT;1.1;AES256 0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef012345678 9abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef01 23456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789a bcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef01234567
和
~/.vault_passsomevaultpassword
如何在 ansible ad hoc 命令中获取解密的保管库密码?
【问题讨论】:
-
您尝试过
--vault-password-file选项吗?
标签: ansible ansible-vault