community.general.onepassword_raw lookup – Извлечение всего элемента из 1Password
Примечание
Этот плагин поиска является частью коллекции community.general collection (версия 9.5.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Вам потребуются дополнительные требования для использования этого плагина поиска, см. Требования для получения подробной информации.
Для использования в playbook, укажите: community.general.onepassword_raw.
Краткое описание
-
community.general.onepassword_raw использует утилиту командной строки
opдля извлечения всего элемента из 1Password.
Требования
Указанные ниже требования необходимы на локальном узле контроллера, который выполняет этот поиск.
-
opутилита командной строки 1Password - См. https://support.1password.com/command-line/
Термины
Параметр | Комментарии |
|---|---|
Terms list / elements=string / required | Идентификатор(ы) (без учёта регистра UUID или имя) элемента(ов) для получения. |
Ключевые параметры
Здесь описываются ключевые параметры поиска. Это значения key1=value1, key2=value2 и так далее в следующих примерах: lookup('community.general.onepassword_raw', key1=value1, key2=value2, ...) и query('community.general.onepassword_raw', key1=value1, key2=value2, ...)
Параметр | Комментарии |
|---|---|
account_id string добавлено в community.general 7.5.0 | Идентификатор целевого аккаунта. |
connect_host string добавлено в community.general 8.1.0 | Хост для 1Password Connect. Должен использоваться в сочетании с Конфигурация:
|
connect_token string добавлено в community.general 8.1.0 | Токен для 1Password Connect. Должен использоваться в сочетании с Конфигурация:
|
domain string добавлено в community.general 6.0.0 | Домен 1Password. Значение по умолчанию: |
master_password алиасы: vault_password string | Пароль, используемый для разблокировки указанного хранилища. |
secret_key string | Секретный ключ, используемый при первоначальном входе в систему. |
section string | Секция элемента, содержащая поле для извлечения (без учёта регистра). При отсутствии вернёт первое совпадение из любой секции. |
service_account_token string добавлено в community.general 7.1.0 | Ключ доступа для учётной записи сервиса. Работает только с версией 1Password CLI 2 или более поздней. Конфигурация:
|
subdomain string | Поддомен 1Password для аутентификации. |
username string | Имя пользователя для входа. |
vault string | Хранилище, содержащее элемент для извлечения (без учёта регистра). При отсутствии будет выполнен поиск во всех хранилищах. |
Примечания
Примечание
- При совместном использовании ключевых и позиционных параметров позиционные параметры должны быть перечислены перед ключевыми параметрами:
lookup('community.general.onepassword_raw', term1, term2, key1=value1, key2=value2)иquery('community.general.onepassword_raw', term1, term2, key1=value1, key2=value2) - Этот поиск будет использовать существующий сеанс 1Password, если он существует. Если нет, и вы уже выполнили первоначальный вход в систему (означающий, что
~/.op/config,~/.config/op/configили~/.config/.op/configсуществует), то требуется толькоmaster_password. Вы можете дополнительно указатьsubdomainв этом сценарии, в противном случае последний используемый поддомен будет использованop. - Этот поиск может выполнить первоначальный вход, предоставив
subdomain,username,secret_keyиmaster_password. - Может быть нацелен на конкретный аккаунт, предоставив
account_id. - Ввиду очень чувствительной природы этих учетных данных, настоятельно рекомендуется передавать только минимальные необходимые учетные данные в любой момент времени. Кроме того, храните эти учетные данные в Ansible Vault, используя ключ, который равен или превосходит по прочности мастер-пароль 1Password.
- Этот поиск сохраняет потенциально конфиденциальные данные из 1Password в виде фактов Ansible. Факты подвержены кэшированию, если оно включено, а это означает, что эти данные могут храниться в открытом тексте на диске или в базе данных.
- Тестировалось с версией
op2.7.2.
Примеры
- name: Retrieve all data about Wintermute
ansible.builtin.debug:
var: lookup('community.general.onepassword_raw', 'Wintermute')
- name: Retrieve all data about Wintermute when not signed in to 1Password
ansible.builtin.debug:
var: lookup('community.general.onepassword_raw', 'Wintermute', subdomain='Turing', vault_password='DmbslfLvasjdl')
Значение возврата
Ключ | Описание |
|---|---|
Значение возврата список / элементы=словарь | Запрошенный полный элемент. Возвращено: успех |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/onepassword_raw_lookup.html