Spec-Zone.ru › Ansible

Модуль community.general.consul_auth_method – Управление методами аутентификации Consul

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general.

Для использования в playbook, укажите: community.general.consul_auth_method.

Новое в community.general 8.3.0

  • Краткое описание
  • Параметры
  • Атрибуты
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Позволяет добавлять, изменять и удалять методы аутентификации в кластере Consul через агент. Для получения дополнительной информации об использовании и настройке ACL, см. https://www.consul.io/docs/guides/acl.html.

Параметры

Параметр

Комментарии

ca_path

string

Пакет CA для использования с https соединениями

config

dictionary

Необработанная конфигурация для выбранного метода аутентификации.

Содержимое будет варьироваться в зависимости от выбранного типа.

Обязательно при создании метода аутентификации.

description

string

Свободноформатное описание метода аутентификации, понятное человеку.

display_name

string

Необязательное имя для использования вместо name при отображении информации об этом методе аутентификации.

host

string

Хост агента Consul, по умолчанию localhost.

По умолчанию: "localhost"

max_token_ttl

string

Задает максимальный срок действия любого токена, созданного этим методом аутентификации.

Может быть указан в виде 60s или 5m (то есть, 60 секунд или 5 минут, соответственно).

name

string / required

Указывает имя для метода аутентификации ACL.

Имя может содержать буквенно-цифровые символы, тире - и подчеркивания _.

port

integer

Порт, на котором работает агент Consul.

По умолчанию: 8500

scheme

string

Схема протокола, на котором работает агент Consul. По умолчанию http и может быть установлен в https для безопасных соединений.

По умолчанию: "http"

state

string

Должен ли токен присутствовать или отсутствовать.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

token

string

Токен для авторизации.

token_locality

string

Определяет тип токена, который должен создавать этот метод аутентификации.

Варианты:

  • "local"
  • "global"

type

string

Тип настраиваемого метода аутентификации.

Это поле неизменяемо.

Обязательно при создании метода аутентификации.

Варианты:

  • "kubernetes"
  • "jwt"
  • "oidc"
  • "aws-iam"

validate_certs

boolean

Проверять ли TLS сертификат агента Consul.

Варианты:

  • false
  • true ← (по умолчанию)

Атрибуты

Атрибут

Поддержка

Описание

action_group

Группа действий: community.general.consul

Используйте group/community.general.consul в module_defaults для установки значений по умолчанию для этого модуля.

check_mode

Поддержка: полная

Может работать в check_mode и возвращать прогноз состояния «изменено» без изменения цели.

diff_mode

Поддержка: частичная

В режиме проверки diff будет пропускать операционные атрибуты.

Возвращает подробную информацию о том, что изменилось (или, возможно, должно измениться в check_mode), когда находится в diff режиме.

Примеры

- name: Create an auth method
  community.general.consul_auth_method:
    name: test
    type: jwt
    config:
      jwt_validation_pubkeys:
        - |
          -----BEGIN PUBLIC KEY-----
          MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAu1SU1LfVLPHCozMxH2Mo
          4lgOEePzNm0tRgeLezV6ffAt0gunVTLw7onLRnrq0/IzW7yWR7QkrmBL7jTKEn5u
          +qKhbwKfBstIs+bMY2Zkp18gnTxKLxoS2tFczGkPLPgizskuemMghRniWaoLcyeh
          kd3qqGElvW/VDL5AaWTg0nLVkjRo9z+40RQzuVaE8AkAFmxZzow3x+VJYKdjykkJ
          0iT9wCS0DRTXu269V264Vf/3jvredZiKRkgwlL9xNAwxXFg0x/XFw005UWVRIkdg
          cKWTjpBP2dPwVZ4WWC+9aGVd+Gyn1o0CLelf4rEjGoXbAAEgAqeGUxrcIlbjXfbc
          mwIDAQAB
          -----END PUBLIC KEY-----
    token: "{{ consul_management_token }}"

- name: Delete auth method
  community.general.consul_auth_method:
    name: test
    state: absent
    token: "{{ consul_management_token }}"

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

auth_method

словарь

Метод аутентификации, возвращенный API Consul по HTTP.

Возвращается: всегда

Пример: {"Config": {"JWTValidationPubkeys": ["-----BEGIN PUBLIC KEY-----\nMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAu1SU1LfVLPHCozMxH2Mo\n4lgOEePzNm0tRgeLezV6ffAt0gunVTLw7onLRnrq0/IzW7yWR7QkrmBL7jTKEn5u\n+qKhbwKfBstIs+bMY2Zkp18gnTxKLxoS2tFczGkPLPgizskuemMghRniWaoLcyeh\nkd3qqGElvW/VDL5AaWTg0nLVkjRo9z+40RQzuVaE8AkAFmxZzow3x+VJYKdjykkJ\n0iT9wCS0DRTXu269V264Vf/3jvredZiKRkgwlL9xNAwxXFg0x/XFw005UWVRIkdg\ncKWTjpBP2dPwVZ4WWC+9aGVd+Gyn1o0CLelf4rEjGoXbAAEgAqeGUxrcIlbjXfbc\nmwIDAQAB\n-----END PUBLIC KEY-----"]}, "CreateIndex": 416, "ModifyIndex": 487, "Name": "test", "Type": "jwt"}

operation

строка

Выполненная операция.

Возвращается: changed

Пример: "update"

Авторы

  • Florian Apolloner (@apollo13)

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (источники)
  • Задайте вопрос
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/consul_auth_method_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API