Модуль community.docker.docker_secret – Управление секретами Docker.
Примечание
Этот модуль входит в коллекцию community.docker (версия 3.13.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.docker. Для использования этого модуля требуются дополнительные компоненты, см. Требования для подробностей.
Для использования в плейбуке укажите: community.docker.docker_secret.
Описание
- Создание и удаление секретов Docker в среде Swarm. Аналогично
docker secret createиdocker secret rm. - Добавляет в метаданные новых секретов
ansible_key, зашифрованное хеш-представление данных, которое затем используется в последующих запусках для проверки изменений секрета. Еслиansible_keyотсутствует, секрет не будет обновлен, если не задан параметрforce. - Обновления секретов выполняются путем удаления секрета и его повторного создания.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- Docker API >= 1.25
- Docker SDK для Python: Обратите внимание, что модуль Python docker-py был заменён на docker (подробнее см. здесь). Этот модуль *не* работает с docker-py.
- Docker SDK для Python >= 2.1.0
- Python >= 2.7
Параметры
Параметр | Комментарии |
|---|---|
api_version aliases: docker_api_version string | Версия Docker API, работающего на хосте Docker. По умолчанию используется последняя версия API, поддерживаемая Docker SDK for Python и демоном docker. Если значение не указано в задаче, вместо него будет использоваться значение переменной среды Default: |
ca_path aliases: ca_cert, tls_ca_cert, cacert_path path | Используйте сертификат центра сертификации при проверке сервера, указав путь к файлу сертификата центра сертификации. Если значение не указано в задаче и установлена переменная среды Эта опция называлась |
client_cert aliases: tls_client_cert, cert_path path | Путь к файлу сертификата TLS клиента. Если значение не указано в задаче и установлена переменная среды |
client_key aliases: tls_client_key, key_path path | Путь к файлу ключа TLS клиента. Если значение не указано в задаче и установлена переменная среды |
data string | Значение секрета. Взаимоисключающий с |
data_is_b64 boolean | Если установлено в Для использования двоичных Choices:
|
data_src path added in community.docker 1.10.0 | Файл на целевом объекте, из которого следует читать секрет. Взаимоисключающий с |
debug boolean | Режим отладки Choices:
|
docker_host aliases: docker_url string | URL или путь к сокету Unix, используемый для подключения к Docker API. Для подключения к удаленному хосту укажите строку подключения TCP. Например, Если значение не указано в задаче, вместо него будет использоваться значение переменной среды Default: |
force boolean | Используйте с Если Choices:
|
labels dictionary | Карта метаданных ключ:значение, где и ключ, и значение должны быть строками. Если предоставлены новые метаданные или изменены существующие метаданные, секрет будет обновлен путем его удаления и повторного создания. |
name string / required | Имя секрета. |
rolling_versions boolean added in community.docker 2.2.0 | Если установлено в Добавляет метку, содержащую номер версии, к управляемым секретам с именем Choices:
|
ssl_version string | Укажите допустимое значение версии SSL. Значение по умолчанию определяется модулем SSL Python. Если значение не указано в задаче, будет использовано значение переменной среды Примечание: этот параметр больше не поддерживается для Docker SDK для Python 7.0.0+. Его указание с Docker SDK для Python 7.0.0 или более новой версии приведет к ошибке. |
state string | Установите значение Варианты:
|
timeout integer | Максимальное время ожидания ответа от API в секундах. Если значение не указано в задаче, будет использовано значение переменной среды По умолчанию: |
tls boolean | Защитите соединение с API с помощью TLS без проверки подлинности сервера Docker. Обратите внимание, что если Если значение не указано в задаче, будет использовано значение переменной среды Варианты:
|
tls_hostname string | При проверке подлинности сервера Docker укажите ожидаемое имя сервера. Если значение не указано в задаче, будет использовано значение переменной среды Обратите внимание, что в более старых версиях этот параметр имел значение по умолчанию Примечание: этот параметр больше не поддерживается для Docker SDK для Python 7.0.0+. Его указание с Docker SDK для Python 7.0.0 или более новой версии приведет к ошибке. |
use_ssh_client boolean добавлен в community.docker 1.5.0 | Для SSH-транспортов используйте инструмент Требуется Docker SDK для Python 4.4.0 или более новой версии. Варианты:
|
validate_certs aliases: tls_verify boolean | Защитите соединение с API с помощью TLS и проверьте подлинность сервера Docker. Если значение не указано в задаче, будет использовано значение переменной среды Варианты:
|
versions_to_keep integer добавлен в community.docker 2.2.0 | При использовании Излишние старые секреты удаляются после создания нового. Установите значение По умолчанию: |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action_group | Группы действий: community.docker.docker, docker | Используйте |
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | Возвращает подробности о том, что изменилось (или, возможно, нуждается в изменении в |
Примечания
Примечание
- Подключитесь к демону Docker, передавая параметры с каждой задачей или определяя переменные среды. Вы можете определить
DOCKER_HOST,DOCKER_TLS_HOSTNAME,DOCKER_API_VERSION,DOCKER_CERT_PATH,DOCKER_SSL_VERSION,DOCKER_TLS,DOCKER_TLS_VERIFYиDOCKER_TIMEOUT. Если вы используете docker machine, запустите скрипт, поставляемый с продуктом, который настраивает среду. Он установит эти переменные для вас. Смотрите https://docs.docker.com/machine/reference/env/ для получения дополнительной информации. - При подключении к демону Docker с TLS, возможно, потребуется установить дополнительные пакеты Python. Для Docker SDK для Python, версии 2.4 или новее, это можно сделать, установив
docker[tls]с помощью ansible.builtin.pip. - Обратите внимание, что Docker SDK для Python позволяет указать путь к конфигурации Docker только для очень немногих функций. В общем случае он будет использовать
$HOME/.docker/config.jsonесли переменная средыDOCKER_CONFIGне указана, и использовать$DOCKER_CONFIG/config.jsonв противном случае. - Этот модуль использует Docker SDK для Python для связи с демоном Docker.
Примеры
- name: Create secret foo (from a file on the control machine)
community.docker.docker_secret:
name: foo
# If the file is JSON or binary, Ansible might modify it (because
# it is first decoded and later re-encoded). Base64-encoding the
# file directly after reading it prevents this to happen.
data: "{{ lookup('file', '/path/to/secret/file') | b64encode }}"
data_is_b64: true
state: present
- name: Create secret foo (from a file on the target machine)
community.docker.docker_secret:
name: foo
data_src: /path/to/secret/file
state: present
- name: Change the secret data
community.docker.docker_secret:
name: foo
data: Goodnight everyone!
labels:
bar: baz
one: '1'
state: present
- name: Add a new label
community.docker.docker_secret:
name: foo
data: Goodnight everyone!
labels:
bar: baz
one: '1'
# Adding a new label will cause a remove/create of the secret
two: '2'
state: present
- name: No change
community.docker.docker_secret:
name: foo
data: Goodnight everyone!
labels:
bar: baz
one: '1'
# Even though 'two' is missing, there is no change to the existing secret
state: present
- name: Update an existing label
community.docker.docker_secret:
name: foo
data: Goodnight everyone!
labels:
bar: monkey # Changing a label will cause a remove/create of the secret
one: '1'
state: present
- name: Force the removal/creation of the secret
community.docker.docker_secret:
name: foo
data: Goodnight everyone!
force: true
state: present
- name: Remove secret foo
community.docker.docker_secret:
name: foo
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
secret_id строка | Идентификатор, назначенный Docker объекту секрета. Возвращается: успех и Пример: |
secret_name строка Добавлен в community.docker 2.2.0 |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/docker/docker_secret_module.html