【发布时间】:2021-09-08 05:21:02
【问题描述】:
我尝试使用 azcollection 1.9.0 从我的 ansible 4 剧本中的 azure key vault 获取秘密。
- name: Get secret value
azure_rm_keyvaultsecret_info:
vault_uri: https://my-vault.vault.azure.net/
register: kvSecret
根据docs,结果应该包含一个秘密列表,其中一个名为secret 的属性包含秘密值。
但是,结果集中不存在此属性。这是我得到的结果:
{
"changed": False,
"secrets": [
{
"sid": "https: //my-vault.vault.azure.net/secrets/ssh-user-username",
"version": "",
"tags": {},
"attributes": {
"enabled": True,
"not_before": None,
"expires": None,
"created": "2021-09-05T14:32:10+00:00",
"updated": "2021-09-05T14:32:10+00:00",
"recovery_level": "Recoverable+Purgeable"
}
}
],
"failed": False
}
如果我尝试使用 name 选项获取这个确切的秘密,我会得到一个空的结果集。
我的保管库包含此密钥,它有一个值,并且服务主体可以通过 IAM 访问我的密钥保管库,角色为 Key Vault Reader 和 Key Vault Secrets User。
【问题讨论】:
标签: azure ansible azure-keyvault ansible-collections