Spec-Zone.ru › Ansible

Модуль community.digitalocean.digital_ocean_certificate — Управление сертификатами в DigitalOcean

Примечание

Этот модуль является частью коллекции community.digitalocean (версия 1.27.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.digitalocean.

Чтобы использовать его в книге задач, укажите: community.digitalocean.digital_ocean_certificate.

  • Описание
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, получение и удаление сертификатов DigitalOcean.

Параметры

Параметр

Комментарии

baseurl

строка

Базовый URL API DigitalOcean.

По умолчанию: "https://api.digitalocean.com/v2"

certificate_chain

строка

Полная цепочка доверия в формате PEM между сертификатом центра сертификации и сертификатом SSL вашего домена.

leaf_certificate

строка

Открытый сертификат SSL в формате PEM.

name

строка / обязательно

Имя сертификата.

oauth_token

псевдонимы: api_token

строка

Токен DigitalOcean OAuth.

Существуют и другие переменные среды, которые можно использовать для предоставления этого значения.

Например: - DO_API_TOKEN, DO_API_KEY, DO_OAUTH_TOKEN и OAUTH_TOKEN.

private_key

строка

Контент закрытого ключа SSL-сертификата в формате PEM.

state

строка

Указывает, должен ли сертификат присутствовать или отсутствовать.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

timeout

целое число

Таймаут в секундах для опроса API DigitalOcean.

По умолчанию: 30

validate_certs

булево

Если установлено значение no, сертификаты SSL не будут проверены.

Это следует устанавливать только для сайтов с самоподписанными сертификатами, которые вы контролируете.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Можно использовать две переменные среды: DO_API_KEY, DO_OAUTH_TOKEN и DO_API_TOKEN. Они оба относятся к токену v2.

Примеры

- name: Create a certificate
  community.digitalocean.digital_ocean_certificate:
    name: production
    state: present
    private_key: "-----BEGIN PRIVATE KEY-----\nMIIEvgIBADANBgkqhkM8OI7pRpgyj1I\n-----END PRIVATE KEY-----"
    leaf_certificate: "-----BEGIN CERTIFICATE-----\nMIIFDmg2Iaw==\n-----END CERTIFICATE-----"
    oauth_token: b7d03a6947b217efb6f3ec3bd365652

- name: Create a certificate using file lookup plugin
  community.digitalocean.digital_ocean_certificate:
    name: production
    state: present
    private_key: "{{ lookup('file', 'test.key') }}"
    leaf_certificate: "{{ lookup('file', 'test.cert') }}"
    oauth_token: "{{ oauth_token }}"

- name: Create a certificate with trust chain
  community.digitalocean.digital_ocean_certificate:
    name: production
    state: present
    private_key: "{{ lookup('file', 'test.key') }}"
    leaf_certificate: "{{ lookup('file', 'test.cert') }}"
    certificate_chain: "{{ lookup('file', 'chain.cert') }}"
    oauth_token: "{{ oauth_token }}"

- name: Remove a certificate
  community.digitalocean.digital_ocean_certificate:
    name: production
    state: absent
    oauth_token: "{{ oauth_token }}"

Авторы

  • Abhijeet Kasurde (@Akasurde)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/digitalocean/digital_ocean_certificate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API