Skip to main content

Vaultwarden Role

Deploy Vaultwarden (Bitwarden-compatible password manager) as a Podman quadlet.


Variables​

VariableTypeOptionsDefaultDescription
podman_userstring---{{ ansible_user }}system user for rootless podman operations
vaultwarden_proxy_enabledbooltrue, falsefalseenable HTTP proxy for image pulls
vaultwarden_proxy_httpstring---""HTTP proxy URL
vaultwarden_proxy_httpsstring---""HTTPS proxy URL
vaultwarden_proxy_no_proxystring---""comma-separated list of proxy exclusions
vaultwarden_proxy_envlist of string---[]generated proxy environment entries
vaultwarden_network_enabledbooltrue, falsetruecreate and manage the podman network
vaultwarden_network_driverstring---bridgepodman network driver
vaultwarden_network_namestring---vaultwarden-internalpodman network name
vaultwarden_bind_ipstring---127.0.0.1host IP to bind exposed ports to
vaultwarden_port_map_enabledbooltrue, falsetrueexpose container ports on the host
vaultwarden_port_maplist of string---["80:80"]host:container port mappings
vaultwarden_versionstring---1.37.2-alpinecontainer image version
vaultwarden_autoupdatebooltrue, falsetrueenable podman auto-update for this container
vaultwarden_domainstring---""external URL for the Vaultwarden instance
vaultwarden_admin_tokenstring---""admin token for the Vaultwarden admin panel
vaultwarden_environment_varsdict---{}extra environment variables injected into the container
vaultwarden_extra_fileslist of dict---[]arbitrary file entries with src (controller path) or source (target path), dest, optional mount, mode, and template
vaultwarden_extra_dirslist of dict---[]arbitrary directory entries with src (controller directory) or source (target path), dest, optional mount and mode
vaultwarden_entrypointstring---""optional container entrypoint override