Spec-Zone.ru › Ansible

Модуль community.general.pacman_key – Управление списком доверенных ключей pacman

Примечание

Этот модуль входит в коллекцию community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Для использования в книге задач, укажите: community.general.pacman_key.

Новое в community.general 3.2.0

  • Обзор
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры

Обзор

  • Добавление или удаление ключей gpg из хранилища ключей pacman.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • gpg
  • pacman-key

Параметры

Параметр

Комментарии

data

строка

Содержимое файла ключа для добавления в хранилище ключей.

Должно быть типа PGP PUBLIC KEY BLOCK.

file

путь

Путь к файлу ключа на удалённом сервере для добавления в хранилище ключей.

Удаленный файл должен быть типа PGP PUBLIC KEY BLOCK.

force_update

логическое

Принудительно обновляет ключ, если он уже существует в хранилище ключей.

Варианты:

  • false ← (по умолчанию)
  • true

id

строка / обязательно

40-символьный идентификатор ключа.

Включение этого параметра позволяет режиму проверки правильно сообщать об изменении состояния.

Не указывайте идентификатор подключа, указывайте идентификатор основного ключа.

keyring

путь

Полный путь к папке хранилища ключей на удалённом сервере.

Если не указано, модуль использует значение по умолчанию pacman (/etc/pacman.d/gnupg).

Полезно, если удалённая система требует альтернативной директории gnupg.

По умолчанию: "/etc/pacman.d/gnupg"

keyserver

строка

Сервер ключей, используемый для получения ключа.

state

строка

Обеспечивает наличие (добавление) или отсутствие (отмена) ключа.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

url

строка

URL для получения файла ключа.

Удаленный файл должен быть типа PGP PUBLIC KEY BLOCK.

verify

логическое

Проверять ли идентификатор ключа файла ключа на соответствие указанному идентификатору ключа.

Варианты:

  • false
  • true ← (по умолчанию)

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогноз состояния изменения без модификации целевого объекта.

diff_mode

Поддержка: нет

Вернёт детали изменений (или, возможно, необходимости изменений в check_mode), когда режим отличается.

Примечания

Примечание

  • Используйте полный идентификатор ключа (40 символов).
  • Ключи будут проверены при использовании data, file, или url , если verify не переопределен.
  • Ключи будут подписаны локально после импорта в хранилище ключей.
  • Если идентификатор ключа существует в хранилище ключей, ключ не будет добавлен, если force_update не указан.
  • data, file, url, и keyserver взаимоисключающие.

Примеры

- name: Import a key via local file
  community.general.pacman_key:
    id: 01234567890ABCDE01234567890ABCDE12345678
    data: "{{ lookup('file', 'keyfile.asc') }}"
    state: present

- name: Import a key via remote file
  community.general.pacman_key:
    id: 01234567890ABCDE01234567890ABCDE12345678
    file: /tmp/keyfile.asc
    state: present

- name: Import a key via url
  community.general.pacman_key:
    id: 01234567890ABCDE01234567890ABCDE12345678
    url: https://domain.tld/keys/keyfile.asc
    state: present

- name: Import a key via keyserver
  community.general.pacman_key:
    id: 01234567890ABCDE01234567890ABCDE12345678
    keyserver: keyserver.domain.tld

- name: Import a key into an alternative keyring
  community.general.pacman_key:
    id: 01234567890ABCDE01234567890ABCDE12345678
    file: /tmp/keyfile.asc
    keyring: /etc/pacman.d/gnupg-alternative

- name: Remove a key from the keyring
  community.general.pacman_key:
    id: 01234567890ABCDE01234567890ABCDE12345678
    state: absent

Авторы

  • George Rawlinson (@grawlinson)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (источники)
  • Задайте вопрос
  • Отправить отчет об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/pacman_key_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API