Spec-Zone.ru › Ansible

azure.azcollection.azure_keyvault_secret поиск — Считывание секрета из Azure Key Vault.

Примечание

Этот плагин поиска входит в коллекцию azure.azcollection (версия 2.7.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install azure.azcollection. Для использования этого плагина поиска необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в книге задач, укажите: azure.azcollection.azure_keyvault_secret.

Новое в azure.azcollection 1.12.0

  • Описание
  • Требования
  • Термины
  • Параметры ключевых слов
  • Примечания
  • Возвращаемое значение

Описание

  • Этот поиск возвращает содержимое секрета, сохраненного в Azure Key Vault.
  • Когда хост Ansible включён в режим MSI на виртуальной машине Azure, пользователю не нужно предоставлять какие-либо учетные данные для доступа к Azure Key Vault.

Требования

Ниже перечислены требования, необходимые на локальном узле контроллера, на котором выполняется этот поиск.

  • requests
  • azure

Термины

Параметр

Комментарии

Термины

строка / обязательный

Имя секрета, версия может быть включена, например, secret_name/secret_version.

Параметры ключевых слов

Здесь описываются параметры ключевых слов поиска. Это значения key1=value1, key2=value2 и т. д. в следующих примерах: lookup('azure.azcollection.azure_keyvault_secret', key1=value1, key2=value2, ...) и query('azure.azcollection.azure_keyvault_secret', key1=value1, key2=value2, ...)

Параметр

Комментарии

client_id

строка

Идентификатор клиента службы принципала, имеющей доступ к Azure Key Vault

cloud_type

строка

Укажите облако, например, azure, usgovcloudapi.

secret

строка

Секрет службы принципала.

tenant_id

строка

Идентификатор клиента службы принципала.

use_msi

строка

Автообнаружение маркера MSI, значение по умолчанию — true.

vault_url

строка / обязательный

URL Azure Key Vault.

Примечания

Примечание

  • Когда позиционные и ключевые параметры используются вместе, позиционные параметры должны быть перечислены перед ключевыми параметрами: lookup('azure.azcollection.azure_keyvault_secret', term1, term2, key1=value1, key2=value2) и query('azure.azcollection.azure_keyvault_secret', term1, term2, key1=value1, key2=value2)
  • Если версия не указана, этот плагин вернёт последнюю версию секрета.
  • Если Ansible выполняется на виртуальной машине Azure с включённым MSI, client_id, secret и tenant не требуются.
  • Для включения MSI на виртуальной машине Azure, пожалуйста, обратитесь к этому документу https://docs.microsoft.com/en-us/azure/active-directory/managed-service-identity/
  • После включения MSI на виртуальной машине Azure, не забудьте предоставить доступ к хранилищу ключей для виртуальной машины, добавив новую политику доступа в Azure Portal.
  • Если MSI не включен на узле Ansible, необходимо указать действительный служба принципал, который имеет доступ к хранилищу ключей.
  • Для аутентификации через службу принципала, передайте client_id, secret и tenant_id или задайте переменные среды AZURE_CLIENT_ID, AZURE_CLIENT_SECRET и AZURE_TENANT_ID.
  • Поддерживается также аутентификация через az login.
  • Для использования плагина из коллекции, пожалуйста, используйте полное имя пространства имён, имя коллекции и имя плагина поиска, который вы хотите использовать.

Возвращаемое значение

Ключ

Описание

Возвращаемое значение

строка

Строка содержимого секрета

Возвращено: success

Авторы

  • Hai Cao (@tk5eq)
  • Marcin Slowikowski (@msl0)

Подсказка

Элементы конфигурации для каждого типа имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

Ссылки на коллекции

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/azure/azcollection/azure_keyvault_secret_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API