community.general.bitwarden_secrets_manager поиск — Получение секретов из Bitwarden Secrets Manager
Примечание
Этот плагин поиска входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого плагина поиска необходимы дополнительные требования. Подробнее см. Требования.
Чтобы использовать его в книге задач, укажите: community.general.bitwarden_secrets_manager.
Новое в community.general 7.2.0
Обзор
- Получение секретов из Bitwarden Secrets Manager.
Требования
Ниже перечислены требования к локальному контроллеру узла, выполняющему этот поиск.
- bws (утилита командной строки)
Термины
Параметр | Комментарии |
|---|---|
Термины список / элементы=строка / обязательно | Идентификатор(ы) секрета для получения значений. |
Параметры ключевых слов
Это описание параметров ключевых слов поиска. Это значения key1=value1, key2=value2 и так далее в следующих примерах: lookup('community.general.bitwarden_secrets_manager', key1=value1, key2=value2, ...) и query('community.general.bitwarden_secrets_manager', key1=value1, key2=value2, ...)
Параметр | Комментарии |
|---|---|
bws_access_token строка / обязательно |
Примечания
Примечание
- При совместном использовании параметров ключевых слов и позиционных параметров позиционные параметры должны быть указаны до параметров ключевых слов:
lookup('community.general.bitwarden_secrets_manager', term1, term2, key1=value1, key2=value2)иquery('community.general.bitwarden_secrets_manager', term1, term2, key1=value1, key2=value2)
Примеры
- name: Get a secret relying on the BWS_ACCESS_TOKEN environment variable for authentication
ansible.builtin.debug:
msg: >-
{{ lookup("community.general.bitwarden_secrets_manager", "2bc23e48-4932-40de-a047-5524b7ddc972") }}
- name: Get a secret passing an explicit access token for authentication
ansible.builtin.debug:
msg: >-
{{
lookup(
"community.general.bitwarden_secrets_manager",
"2bc23e48-4932-40de-a047-5524b7ddc972",
bws_access_token="9.4f570d14-4b54-42f5-bc07-60f4450b1db5.YmluYXJ5LXNvbWV0aGluZy0xMjMK:d2h5IGhlbGxvIHRoZXJlCg=="
)
}}
- name: Get two different secrets each using a different access token for authentication
ansible.builtin.debug:
msg:
- '{{ lookup("community.general.bitwarden_secrets_manager", "2bc23e48-4932-40de-a047-5524b7ddc972", bws_access_token=token1) }}'
- '{{ lookup("community.general.bitwarden_secrets_manager", "9d89af4c-eb5d-41f5-bb0f-4ae81215c768", bws_access_token=token2) }}'
vars:
token1: "9.4f570d14-4b54-42f5-bc07-60f4450b1db5.YmluYXJ5LXNvbWV0aGluZy0xMjMK:d2h5IGhlbGxvIHRoZXJlCg=="
token2: "1.69b72797-6ea9-4687-a11e-848e41a30ae6.YW5zaWJsZSBpcyBncmVhdD8K:YW5zaWJsZSBpcyBncmVhdAo="
- name: Get just the value of a secret
ansible.builtin.debug:
msg: >-
{{ lookup("community.general.bitwarden_secrets_manager", "2bc23e48-4932-40de-a047-5524b7ddc972").value }}
Возвращаемое значение
Ключ | Описание |
|---|---|
Возвращаемое значение список / элементы=словарь | Список, содержащий один или несколько секретов. Возвращено: успешно |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/bitwarden_secrets_manager_lookup.html