Модуль community.general.consul_auth_method – Управление методами аутентификации Consul
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.consul_auth_method.
Новое в community.general 8.3.0
Краткое описание
- Позволяет добавлять, изменять и удалять методы аутентификации в кластере Consul через агент. Для получения дополнительной информации об использовании и настройке ACL, см. https://www.consul.io/docs/guides/acl.html.
Параметры
Параметр | Комментарии |
|---|---|
ca_path string | Пакет CA для использования с https соединениями |
config dictionary | Необработанная конфигурация для выбранного метода аутентификации. Содержимое будет варьироваться в зависимости от выбранного типа. Обязательно при создании метода аутентификации. |
description string | Свободноформатное описание метода аутентификации, понятное человеку. |
display_name string | Необязательное имя для использования вместо |
host string | Хост агента Consul, по умолчанию По умолчанию: |
max_token_ttl string | Задает максимальный срок действия любого токена, созданного этим методом аутентификации. Может быть указан в виде |
name string / required | Указывает имя для метода аутентификации ACL. Имя может содержать буквенно-цифровые символы, тире |
port integer | Порт, на котором работает агент Consul. По умолчанию: |
scheme string | Схема протокола, на котором работает агент Consul. По умолчанию По умолчанию: |
state string | Должен ли токен присутствовать или отсутствовать. Варианты:
|
token string | Токен для авторизации. |
token_locality string | Определяет тип токена, который должен создавать этот метод аутентификации. Варианты:
|
type string | Тип настраиваемого метода аутентификации. Это поле неизменяемо. Обязательно при создании метода аутентификации. Варианты:
|
validate_certs boolean | Проверять ли TLS сертификат агента Consul. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action_group | Группа действий: community.general.consul | Используйте |
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: частичная В режиме проверки diff будет пропускать операционные атрибуты. | Возвращает подробную информацию о том, что изменилось (или, возможно, должно измениться в |
Примеры
- name: Create an auth method
community.general.consul_auth_method:
name: test
type: jwt
config:
jwt_validation_pubkeys:
- |
-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAu1SU1LfVLPHCozMxH2Mo
4lgOEePzNm0tRgeLezV6ffAt0gunVTLw7onLRnrq0/IzW7yWR7QkrmBL7jTKEn5u
+qKhbwKfBstIs+bMY2Zkp18gnTxKLxoS2tFczGkPLPgizskuemMghRniWaoLcyeh
kd3qqGElvW/VDL5AaWTg0nLVkjRo9z+40RQzuVaE8AkAFmxZzow3x+VJYKdjykkJ
0iT9wCS0DRTXu269V264Vf/3jvredZiKRkgwlL9xNAwxXFg0x/XFw005UWVRIkdg
cKWTjpBP2dPwVZ4WWC+9aGVd+Gyn1o0CLelf4rEjGoXbAAEgAqeGUxrcIlbjXfbc
mwIDAQAB
-----END PUBLIC KEY-----
token: "{{ consul_management_token }}"
- name: Delete auth method
community.general.consul_auth_method:
name: test
state: absent
token: "{{ consul_management_token }}"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
auth_method словарь | Метод аутентификации, возвращенный API Consul по HTTP. Возвращается: всегда Пример: |
operation строка | Выполненная операция. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/consul_auth_method_module.html