Модуль community.general.pacman_key – Управление списком доверенных ключей pacman
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в книге задач, укажите: community.general.pacman_key.
Новое в community.general 3.2.0
Обзор
- Добавление или удаление ключей gpg из хранилища ключей pacman.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- gpg
- pacman-key
Параметры
Параметр | Комментарии |
|---|---|
data строка | Содержимое файла ключа для добавления в хранилище ключей. Должно быть типа |
file путь | Путь к файлу ключа на удалённом сервере для добавления в хранилище ключей. Удаленный файл должен быть типа |
force_update логическое | Принудительно обновляет ключ, если он уже существует в хранилище ключей. Варианты:
|
id строка / обязательно | 40-символьный идентификатор ключа. Включение этого параметра позволяет режиму проверки правильно сообщать об изменении состояния. Не указывайте идентификатор подключа, указывайте идентификатор основного ключа. |
keyring путь | Полный путь к папке хранилища ключей на удалённом сервере. Если не указано, модуль использует значение по умолчанию pacman ( Полезно, если удалённая система требует альтернативной директории gnupg. По умолчанию: |
keyserver строка | Сервер ключей, используемый для получения ключа. |
state строка | Обеспечивает наличие (добавление) или отсутствие (отмена) ключа. Варианты:
|
url строка | URL для получения файла ключа. Удаленный файл должен быть типа |
verify логическое | Проверять ли идентификатор ключа файла ключа на соответствие указанному идентификатору ключа. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: нет | Вернёт детали изменений (или, возможно, необходимости изменений в |
Примечания
Примечание
- Используйте полный идентификатор ключа (40 символов).
- Ключи будут проверены при использовании
data,file, илиurl, еслиverifyне переопределен. - Ключи будут подписаны локально после импорта в хранилище ключей.
- Если идентификатор ключа существует в хранилище ключей, ключ не будет добавлен, если
force_updateне указан. -
data,file,url, иkeyserverвзаимоисключающие.
Примеры
- name: Import a key via local file
community.general.pacman_key:
id: 01234567890ABCDE01234567890ABCDE12345678
data: "{{ lookup('file', 'keyfile.asc') }}"
state: present
- name: Import a key via remote file
community.general.pacman_key:
id: 01234567890ABCDE01234567890ABCDE12345678
file: /tmp/keyfile.asc
state: present
- name: Import a key via url
community.general.pacman_key:
id: 01234567890ABCDE01234567890ABCDE12345678
url: https://domain.tld/keys/keyfile.asc
state: present
- name: Import a key via keyserver
community.general.pacman_key:
id: 01234567890ABCDE01234567890ABCDE12345678
keyserver: keyserver.domain.tld
- name: Import a key into an alternative keyring
community.general.pacman_key:
id: 01234567890ABCDE01234567890ABCDE12345678
file: /tmp/keyfile.asc
keyring: /etc/pacman.d/gnupg-alternative
- name: Remove a key from the keyring
community.general.pacman_key:
id: 01234567890ABCDE01234567890ABCDE12345678
state: absent
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/pacman_key_module.html