AWX无法导入含Vault的项目库存,凭证无法关联求助
解决AWX导入加密Ansible库存失败的问题
核心解决步骤
确认凭证类型匹配
确保你创建的mydomain-vault是Ansible Vault类型凭证,而非SSH、云凭证等其他类型。创建时选择「凭证类型」为Ansible Vault,填入对应的Vault密码保存。修正库存源配置
进入AWX「资源>库存>mydomain>源>我的域」页面:- 若库存来自Git/本地文件,检查「凭证」字段是否能选中已创建的Ansible Vault凭证(若看不到,确认凭证归属当前组织,或刷新页面重试)。
- 确保「Inventory File」路径正确指向
inventory/mydomain.yml。
规范库存文件的Vault引用
保证mydomain.yml中正确引入加密的vault.yml,示例配置如下:--- all: children: mydomain_hosts: hosts: host1.example.com: host2.example.com: vars_files: - ./mydomain/vars.yml - ./mydomain/vault.yml这样AWX导入库存时会自动调用指定的Vault凭证解密
vault.yml。验证执行环境权限
确认awx-ee容器能访问库存文件(本地源场景),或Git仓库可正常拉取(Git源场景),同时确保Vault凭证已授权给当前库存所属的组织。
问题背景
我的Ansible环境目录结构如下:
inventory/ - mydomain.yml - mydomain/ - vars.yml - vault.yml
各文件作用:
mydomain.yml:主机列表文件mydomain/vars.yml:存储dns_servers、ntp_servers、ad_user等明文变量mydomain/vault.yml:存储ad_pass、ssh_key等加密敏感内容
尝试导入AWX时触发错误:
ERROR! Attempting to decrypt but no vault secrets found
已创建Vault凭证,但库存源页面的凭证选择列表为空,暂不想采用将Vault文件嵌入awx-ee容器的方案。补充:2017年曾因ansible-inventory不支持--ask-vault-pass引发类似问题,但当前该限制已取消。
内容的提问来源于stack exchange,提问作者Martin Ananda Boeker
相关产品推荐
相关产品推荐

