Ansible quer senha do Vault para arquivos desnecessários

1

No meu arquivo hosts, tenho GroupA e GroupB . A configuração do GroupB inclui alguns dados confidenciais e, portanto, criei group_vars/GroupB.yml e os criptografei com o Ansible Vault.

Eu tenho um manual com hosts: GroupA . Quando executo o manual, Ansible falha porque não forneci a senha para group_vars/GroupB.yml . Mas GroupB nunca foi invocado em qualquer lugar, então por que ele tentaria descriptografar esse arquivo? O que eu poderia estar negligenciando ou entendendo mal - ou isso é de fato o comportamento pretendido?

    
por sfuqua 03.08.2015 / 21:17

1 resposta

1

Ansible lê o inventário inteiro e o grupo vars antes da execução, portanto, mesmo que nenhum host esteja no GroupB, os vars ainda precisarão ser descriptografados.

Se você não gosta de digitar o passe do cofre, pode passar um caminho de arquivo com ele.

    
por 10.08.2015 / 15:58

Tags