【发布时间】:2019-01-02 12:21:58
【问题描述】:
我需要一个使用 ansible vault 存储和加密密码的文件,我在 group_vars 中创建了一个名为“passes”的加密文件,解密后包含以下内容:
---
testvar: password
我已经创建了剧本文件:
---
- hosts: [machines]
vars:
include_vars:
file: group_vars/passes
roles:
- role: someroletodeployafilewiththispass
角色只是部署了一个带有来自模板的 pass 的文件:
using vaulted var {{ testvar }}
每次我使用 Tower 启动它时都会收到错误消息
"msg": "AnsibleUndefinedVariable: 'testvar' 未定义"
任何想法我做错了什么?没有迹象表明我的加密文件正在被 ansible 解密。还有我刚刚粘贴的加密文件:
$ANSIBLE_VAULT;1.1;AES256
303965366239313330646366313238...
也许加密的文件应该看起来不同,以便 Ansible 将其解密?
【问题讨论】:
标签: ansible ansible-vault