我尝试使用azcollection 1.9.0 从我的 ansible 4 playbook 中的 azure key vault 获取一个秘密。
- name: Get secret value
azure_rm_keyvaultsecret_info:
vault_uri: https://my-vault.vault.azure.net/
register: kvSecret
根据文档,结果应该包含一个秘密列表,其中包含一个名为secret
包含秘密值的属性。
但是,结果集中不存在此属性。这是我得到的结果:
{
"changed": False,
"secrets": [
{
"sid": "https: //my-vault.vault.azure.net/secrets/ssh-user-username",
"version": "",
"tags": {},
"attributes": {
"enabled": True,
"not_before": None,
"expires": None,
"created": "2021-09-05T14:32:10+00:00",
"updated": "2021-09-05T14:32:10+00:00",
"recovery_level": "Recoverable+Purgeable"
}
}
],
"failed": False
}
如果我尝试使用该name
选项获取这个确切的秘密,我会得到一个空的结果集。
我的保管库包含此密钥,它有一个值,并且服务主体可以通过 IAM 访问我的密钥保管库,其角色Key Vault Reader
和Key Vault Secrets User
.