community.general.cyberarkpassword lookup – получение секретов из CyberArk AIM
Примечание
Этот плагин поиска является частью коллекции community.general (версия 9.5.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого плагина поиска требуются дополнительные требования. Подробнее см. Требования.
Чтобы использовать его в книге задач, укажите: community.general.cyberarkpassword.
Описание
- Получение секретов из CyberArk AIM.
Требования
Ниже перечислены требования, которые должны быть выполнены на локальном узле контроллера, выполняющем этот поиск.
- Установлен инструмент CyberArk AIM
Параметры
Здесь описаны параметры поиска. Это значения key1=value1, key2=value2 и так далее в следующих примерах: lookup('community.general.cyberarkpassword', key1=value1, key2=value2, ...) и query('community.general.cyberarkpassword', key1=value1, key2=value2, ...)
Параметр | Комментарии |
|---|---|
_command строка | Утилита Cyberark CLI. По умолчанию: Конфигурация:
|
_extra строка | Для дополнительных параметров, пожалуйста, ознакомьтесь с параметрами clipasswordsdk в руководстве CyberArk «Credential Provider and ASCP Implementation Guide» |
appid строка / обязательный | Определяет уникальный идентификатор приложения, которое запрашивает пароль. |
output строка | Указывает требуемые поля вывода, разделенные запятыми. Они могут быть: Пароль, PassProps.<property>, PasswordChangeInProcess По умолчанию: |
query строка / обязательный | Описывает критерии фильтрации для получения пароля. |
Примечания
Примечание
- Для Ansible на Windows, пожалуйста, измените -parameters (-p, -d, и -o) на /parameters (/p, /d, и /o) и измените расположение CLIPasswordSDK.exe.
Примеры
- name: passing options to the lookup
ansible.builtin.debug:
msg: '{{ lookup("community.general.cyberarkpassword", cyquery) }}'
vars:
cyquery:
appid: "app_ansible"
query: "safe=CyberArk_Passwords;folder=root;object=AdminPass"
output: "Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess"
- name: used in a loop
ansible.builtin.debug:
msg: "{{item}}"
with_community.general.cyberarkpassword:
appid: 'app_ansible'
query: 'safe=CyberArk_Passwords;folder=root;object=AdminPass'
output: 'Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess'
Значение возврата
Ключ | Описание |
|---|---|
Значение возврата список / элементы=словарь | Список, содержащий один словарь. Возвращаемое значение: success |
|
passprops словарь |
свойства, назначенные записи Возвращаемое значение: success |
|
пароль строка |
фактическое хранимое значение Возвращаемое значение: success |
|
passwordchangeinprocess строка |
изменился ли пароль? Возвращаемое значение: success |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/cyberarkpassword_lookup.html