Spec-Zone.ru › Ansible

community.general.onepassword_raw lookup – Извлечение всего элемента из 1Password

Примечание

Этот плагин поиска является частью коллекции community.general collection (версия 9.5.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Вам потребуются дополнительные требования для использования этого плагина поиска, см. Требования для получения подробной информации.

Для использования в playbook, укажите: community.general.onepassword_raw.

  • Краткое описание
  • Требования
  • Термины
  • Ключевые параметры
  • Примечания
  • Примеры
  • Возвращаемое значение

Краткое описание

  • community.general.onepassword_raw использует утилиту командной строки op для извлечения всего элемента из 1Password.

Требования

Указанные ниже требования необходимы на локальном узле контроллера, который выполняет этот поиск.

  • op утилита командной строки 1Password
  • См. https://support.1password.com/command-line/

Термины

Параметр

Комментарии

Terms

list / elements=string / required

Идентификатор(ы) (без учёта регистра UUID или имя) элемента(ов) для получения.

Ключевые параметры

Здесь описываются ключевые параметры поиска. Это значения key1=value1, key2=value2 и так далее в следующих примерах: lookup('community.general.onepassword_raw', key1=value1, key2=value2, ...) и query('community.general.onepassword_raw', key1=value1, key2=value2, ...)

Параметр

Комментарии

account_id

string

добавлено в community.general 7.5.0

Идентификатор целевого аккаунта.

connect_host

string

добавлено в community.general 8.1.0

Хост для 1Password Connect. Должен использоваться в сочетании с connect_token.

Конфигурация:

  • Переменная окружения: OP_CONNECT_HOST

connect_token

string

добавлено в community.general 8.1.0

Токен для 1Password Connect. Должен использоваться в сочетании с connect_host.

Конфигурация:

  • Переменная окружения: OP_CONNECT_TOKEN

domain

string

добавлено в community.general 6.0.0

Домен 1Password.

Значение по умолчанию: "1password.com"

master_password

алиасы: vault_password

string

Пароль, используемый для разблокировки указанного хранилища.

secret_key

string

Секретный ключ, используемый при первоначальном входе в систему.

section

string

Секция элемента, содержащая поле для извлечения (без учёта регистра). При отсутствии вернёт первое совпадение из любой секции.

service_account_token

string

добавлено в community.general 7.1.0

Ключ доступа для учётной записи сервиса.

Работает только с версией 1Password CLI 2 или более поздней.

Конфигурация:

  • Переменная окружения: OP_SERVICE_ACCOUNT_TOKEN

    добавлено в community.general 8.2.0

subdomain

string

Поддомен 1Password для аутентификации.

username

string

Имя пользователя для входа.

vault

string

Хранилище, содержащее элемент для извлечения (без учёта регистра). При отсутствии будет выполнен поиск во всех хранилищах.

Примечания

Примечание

  • При совместном использовании ключевых и позиционных параметров позиционные параметры должны быть перечислены перед ключевыми параметрами: lookup('community.general.onepassword_raw', term1, term2, key1=value1, key2=value2) и query('community.general.onepassword_raw', term1, term2, key1=value1, key2=value2)
  • Этот поиск будет использовать существующий сеанс 1Password, если он существует. Если нет, и вы уже выполнили первоначальный вход в систему (означающий, что ~/.op/config, ~/.config/op/config или ~/.config/.op/config существует), то требуется только master_password. Вы можете дополнительно указать subdomain в этом сценарии, в противном случае последний используемый поддомен будет использован op.
  • Этот поиск может выполнить первоначальный вход, предоставив subdomain, username, secret_key и master_password.
  • Может быть нацелен на конкретный аккаунт, предоставив account_id.
  • Ввиду очень чувствительной природы этих учетных данных, настоятельно рекомендуется передавать только минимальные необходимые учетные данные в любой момент времени. Кроме того, храните эти учетные данные в Ansible Vault, используя ключ, который равен или превосходит по прочности мастер-пароль 1Password.
  • Этот поиск сохраняет потенциально конфиденциальные данные из 1Password в виде фактов Ansible. Факты подвержены кэшированию, если оно включено, а это означает, что эти данные могут храниться в открытом тексте на диске или в базе данных.
  • Тестировалось с версией op 2.7.2.

Примеры

- name: Retrieve all data about Wintermute
  ansible.builtin.debug:
    var: lookup('community.general.onepassword_raw', 'Wintermute')

- name: Retrieve all data about Wintermute when not signed in to 1Password
  ansible.builtin.debug:
    var: lookup('community.general.onepassword_raw', 'Wintermute', subdomain='Turing', vault_password='DmbslfLvasjdl')

Значение возврата

Ключ

Описание

Значение возврата

список / элементы=словарь

Запрошенный полный элемент.

Возвращено: успех

Авторы

  • Scott Buchanan (@scottsb)
  • Andrew Zenk (@azenk)
  • Sam Doran (@samdoran)

Подсказка

Параметры конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (источники)
  • Задать вопрос за помощью
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/onepassword_raw_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API