Spec-Zone.ru › Ansible

community.general.cyberarkpassword lookup – получение секретов из CyberArk AIM

Примечание

Этот плагин поиска является частью коллекции community.general (версия 9.5.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого плагина поиска требуются дополнительные требования. Подробнее см. Требования.

Чтобы использовать его в книге задач, укажите: community.general.cyberarkpassword.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значение возврата

Описание

  • Получение секретов из CyberArk AIM.

Требования

Ниже перечислены требования, которые должны быть выполнены на локальном узле контроллера, выполняющем этот поиск.

  • Установлен инструмент CyberArk AIM

Параметры

Здесь описаны параметры поиска. Это значения key1=value1, key2=value2 и так далее в следующих примерах: lookup('community.general.cyberarkpassword', key1=value1, key2=value2, ...) и query('community.general.cyberarkpassword', key1=value1, key2=value2, ...)

Параметр

Комментарии

_command

строка

Утилита Cyberark CLI.

По умолчанию: "/opt/CARKaim/sdk/clipasswordsdk"

Конфигурация:

  • Переменная среды: AIM_CLIPASSWORDSDK_CMD

_extra

строка

Для дополнительных параметров, пожалуйста, ознакомьтесь с параметрами clipasswordsdk в руководстве CyberArk «Credential Provider and ASCP Implementation Guide»

appid

строка / обязательный

Определяет уникальный идентификатор приложения, которое запрашивает пароль.

output

строка

Указывает требуемые поля вывода, разделенные запятыми.

Они могут быть: Пароль, PassProps.<property>, PasswordChangeInProcess

По умолчанию: "password"

query

строка / обязательный

Описывает критерии фильтрации для получения пароля.

Примечания

Примечание

  • Для Ansible на Windows, пожалуйста, измените -parameters (-p, -d, и -o) на /parameters (/p, /d, и /o) и измените расположение CLIPasswordSDK.exe.

Примеры

- name: passing options to the lookup
  ansible.builtin.debug:
      msg: '{{ lookup("community.general.cyberarkpassword", cyquery) }}'
  vars:
    cyquery:
      appid: "app_ansible"
      query: "safe=CyberArk_Passwords;folder=root;object=AdminPass"
      output: "Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess"


- name: used in a loop
  ansible.builtin.debug:
      msg: "{{item}}"
  with_community.general.cyberarkpassword:
      appid: 'app_ansible'
      query: 'safe=CyberArk_Passwords;folder=root;object=AdminPass'
      output: 'Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess'

Значение возврата

Ключ

Описание

Значение возврата

список / элементы=словарь

Список, содержащий один словарь.

Возвращаемое значение: success

passprops

словарь

свойства, назначенные записи

Возвращаемое значение: success

пароль

строка

фактическое хранимое значение

Возвращаемое значение: success

passwordchangeinprocess

строка

изменился ли пароль?

Возвращаемое значение: success

Авторы

  • Неизвестно

Подсказка

Элементы конфигурации для каждого типа записи имеют порядок приоритета от низкого к высокому. Например, переменная, которая расположена ниже в списке, переопределит переменную, которая расположена выше.

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (Источники)
  • Спросить о помощи
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/cyberarkpassword_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API