You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWX无法导入含Vault的项目库存,凭证无法关联求助

解决AWX导入加密Ansible库存失败的问题

核心解决步骤

  1. 确认凭证类型匹配
    确保你创建的mydomain-vault是Ansible Vault类型凭证,而非SSH、云凭证等其他类型。创建时选择「凭证类型」为Ansible Vault,填入对应的Vault密码保存。

  2. 修正库存源配置
    进入AWX「资源>库存>mydomain>源>我的域」页面:

    • 若库存来自Git/本地文件,检查「凭证」字段是否能选中已创建的Ansible Vault凭证(若看不到,确认凭证归属当前组织,或刷新页面重试)。
    • 确保「Inventory File」路径正确指向inventory/mydomain.yml。
  3. 规范库存文件的Vault引用
    保证mydomain.yml中正确引入加密的vault.yml,示例配置如下:

    ---
    all:
      children:
        mydomain_hosts:
          hosts:
            host1.example.com:
            host2.example.com:
      vars_files:
        - ./mydomain/vars.yml
        - ./mydomain/vault.yml
    

    这样AWX导入库存时会自动调用指定的Vault凭证解密vault.yml。

  4. 验证执行环境权限
    确认awx-ee容器能访问库存文件(本地源场景),或Git仓库可正常拉取(Git源场景),同时确保Vault凭证已授权给当前库存所属的组织。

问题背景

我的Ansible环境目录结构如下:

inventory/
 - mydomain.yml
 - mydomain/
   - vars.yml
   - vault.yml

各文件作用:

  • mydomain.yml:主机列表文件
  • mydomain/vars.yml:存储dns_servers、ntp_servers、ad_user等明文变量
  • mydomain/vault.yml:存储ad_pass、ssh_key等加密敏感内容

尝试导入AWX时触发错误:

ERROR! Attempting to decrypt but no vault secrets found

已创建Vault凭证,但库存源页面的凭证选择列表为空,暂不想采用将Vault文件嵌入awx-ee容器的方案。补充:2017年曾因ansible-inventory不支持--ask-vault-pass引发类似问题,但当前该限制已取消。


内容的提问来源于stack exchange,提问作者Martin Ananda Boeker

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 20:22:14