Spec-Zone.ru › Ansible

community.general.credstash поиск – извлечение секретов из Credstash в AWS

Примечание

Этот плагин поиска входит в сборку community.general (версия 9.5.0).

Возможно, эта сборка уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install community.general. Для использования этого плагина поиска необходимы дополнительные требования. Подробнее см. Требования.

Чтобы использовать его в книге задач, укажите: community.general.credstash.

  • Обзор
  • Требования
  • Термины
  • Параметры ключевых слов
  • Примечания
  • Примеры
  • Возвращаемое значение

Обзор

  • Credstash – небольшая утилита для управления секретами с использованием KMS и DynamoDB AWS: https://github.com/fugue/credstash

Требования

Ниже перечислены требования, необходимые на локальном узле-контроллере, на котором выполняется этот поиск.

  • credstash (библиотека Python)

Термины

Параметр

Комментарии

Термины

список / элементы=строка / обязательный

термин или список терминов для поиска в хранилище данных

Параметры ключевых слов

Это описывает параметры ключевых слов поиска. Это значения key1=value1, key2=value2 и так далее в следующих примерах: lookup('community.general.credstash', key1=value1, key2=value2, ...) и query('community.general.credstash', key1=value1, key2=value2, ...)

Параметр

Комментарии

aws_access_key_id

строка

Идентификатор ключа доступа AWS

Конфигурация:

  • Переменная среды: AWS_ACCESS_KEY_ID

aws_secret_access_key

строка

Ключ доступа AWS

Конфигурация:

  • Переменная среды: AWS_SECRET_ACCESS_KEY

aws_session_token

строка

Токен сессии AWS

Конфигурация:

  • Переменная среды: AWS_SESSION_TOKEN

profile_name

строка

Профиль AWS для аутентификации

Конфигурация:

  • Переменная среды: AWS_PROFILE

region

строка

Регион AWS

table

строка

Имя таблицы credstash для запроса

По умолчанию: "credential-store"

version

строка

Версия Credstash

По умолчанию: ""

Примечания

Примечание

  • При совместном использовании параметров ключевых слов и позиционных параметров позиционные параметры должны быть перечислены перед параметрами ключевых слов: lookup('community.general.credstash', term1, term2, key1=value1, key2=value2) и query('community.general.credstash', term1, term2, key1=value1, key2=value2)

Примеры

- name: first use credstash to store your secrets
  ansible.builtin.shell: credstash put my-github-password secure123

- name: "Test credstash lookup plugin -- get my github password"
  ansible.builtin.debug:
    msg: "Credstash lookup! {{ lookup('community.general.credstash', 'my-github-password') }}"

- name: "Test credstash lookup plugin -- get my other password from us-west-1"
  ansible.builtin.debug:
    msg: "Credstash lookup! {{ lookup('community.general.credstash', 'my-other-password', region='us-west-1') }}"

- name: "Test credstash lookup plugin -- get the company's github password"
  ansible.builtin.debug:
    msg: "Credstash lookup! {{ lookup('community.general.credstash', 'company-github-password', table='company-passwords') }}"

- name: Example play using the 'context' feature
  hosts: localhost
  vars:
    context:
      app: my_app
      environment: production
  tasks:

  - name: "Test credstash lookup plugin -- get the password with a context passed as a variable"
    ansible.builtin.debug:
      msg: "{{ lookup('community.general.credstash', 'some-password', context=context) }}"

  - name: "Test credstash lookup plugin -- get the password with a context defined here"
    ansible.builtin.debug:
      msg: "{{ lookup('community.general.credstash', 'some-password', context=dict(app='my_app', environment='production')) }}"

Возвращаемое значение

Ключ

Описание

Возвращаемое значение

строка

Сохраненное(ые) в Credstash значение(я).

Возвращаемое значение: успех

Авторы

  • Неизвестно

Подсказка

Элементы конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, которая ниже в списке, переопределит переменную, которая выше.

Ссылки на сборку

  • Трекер проблем
  • Репозиторий (источники)
  • Задать вопрос
  • Отправить сообщение об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/credstash_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API