Модуль community.digitalocean.digital_ocean_certificate — Управление сертификатами в DigitalOcean
Примечание
Этот модуль является частью коллекции community.digitalocean (версия 1.27.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.digitalocean.
Чтобы использовать его в книге задач, укажите: community.digitalocean.digital_ocean_certificate.
Описание
- Создание, получение и удаление сертификатов DigitalOcean.
Параметры
Параметр | Комментарии |
|---|---|
baseurl строка | Базовый URL API DigitalOcean. По умолчанию: |
certificate_chain строка | Полная цепочка доверия в формате PEM между сертификатом центра сертификации и сертификатом SSL вашего домена. |
leaf_certificate строка | Открытый сертификат SSL в формате PEM. |
name строка / обязательно | Имя сертификата. |
oauth_token псевдонимы: api_token строка | Токен DigitalOcean OAuth. Существуют и другие переменные среды, которые можно использовать для предоставления этого значения. Например: - |
private_key строка | Контент закрытого ключа SSL-сертификата в формате PEM. |
state строка | Указывает, должен ли сертификат присутствовать или отсутствовать. Варианты:
|
timeout целое число | Таймаут в секундах для опроса API DigitalOcean. По умолчанию: |
validate_certs булево | Если установлено значение Это следует устанавливать только для сайтов с самоподписанными сертификатами, которые вы контролируете. Варианты:
|
Примечания
Примечание
- Можно использовать две переменные среды: DO_API_KEY, DO_OAUTH_TOKEN и DO_API_TOKEN. Они оба относятся к токену v2.
Примеры
- name: Create a certificate
community.digitalocean.digital_ocean_certificate:
name: production
state: present
private_key: "-----BEGIN PRIVATE KEY-----\nMIIEvgIBADANBgkqhkM8OI7pRpgyj1I\n-----END PRIVATE KEY-----"
leaf_certificate: "-----BEGIN CERTIFICATE-----\nMIIFDmg2Iaw==\n-----END CERTIFICATE-----"
oauth_token: b7d03a6947b217efb6f3ec3bd365652
- name: Create a certificate using file lookup plugin
community.digitalocean.digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: Create a certificate with trust chain
community.digitalocean.digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
certificate_chain: "{{ lookup('file', 'chain.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: Remove a certificate
community.digitalocean.digital_ocean_certificate:
name: production
state: absent
oauth_token: "{{ oauth_token }}"
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/digitalocean/digital_ocean_certificate_module.html