Модуль community.hashi_vault.vault_database_static_role_get_credentials – Возвращает текущие учетные данные на основе указанной статической роли
Примечание
Этот модуль входит в коллекцию community.hashi_vault (версия 6.2.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.hashi_vault. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в плейбуке, укажите: community.hashi_vault.vault_database_static_role_get_credentials.
Новая функция в community.hashi_vault 6.2.0
Описание
- Возвращает текущие учетные данные на основе указанной статической роли, идентифицированной по ее
role_name.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
-
hvac(библиотека Python) - Подробные требования см. на странице требований к коллекции: на странице требований к коллекции.
Параметры
Параметр | Комментарии |
|---|---|
auth_method string | Метод аутентификации, который будет использоваться.
Варианты:
|
aws_access_key aliases: aws_access_key_id string | Ключ доступа AWS для использования. |
aws_iam_server_id string added in community.hashi_vault 0.2.0 | Если указано, устанавливает значение для использования для заголовка |
aws_profile aliases: boto_profile string | Профиль AWS |
aws_secret_key aliases: aws_secret_access_key string | Секретный ключ AWS, соответствующий ключу доступа. |
aws_security_token string | Маркер безопасности AWS, если используются временные ключи доступа и секретные ключи. |
azure_client_id string added in community.hashi_vault 3.2.0 | Идентификатор клиента (также известный как идентификатор приложения) субъекта безопасности Azure AD или управляемой идентичности. Должен быть UUID. Если не указано, будет использоваться назначенная системой управляемая идентичность. |
azure_client_secret string added in community.hashi_vault 3.2.0 | Секретный ключ клиента субъекта безопасности Azure AD. |
azure_resource string added in community.hashi_vault 3.2.0 | URL-адрес ресурса для приложения, зарегистрированного в Azure Active Directory. Обычно не следует изменять значение по умолчанию. Значение по умолчанию: |
azure_tenant_id string added in community.hashi_vault 3.2.0 | Идентификатор клиента Azure Active Directory (также известный как идентификатор каталога) субъекта безопасности. Должен быть UUID. Требуется при использовании субъекта безопасности для аутентификации в Vault, например, требуется, когда указаны как azure_client_id, так и azure_client_secret. Необязательно при использовании управляемой идентичности для аутентификации в Vault. |
ca_cert aliases: cacert string | Путь к сертификату, который будет использоваться для аутентификации. Если не указано иным способом, будет использоваться переменная окружения |
cert_auth_private_key path added in community.hashi_vault 1.4.0 | Для аутентификации |
cert_auth_public_key path added in community.hashi_vault 1.4.0 | Для аутентификации |
engine_mount_point string | Путь, куда подключен бэкэнд секретов. |
jwt string | JSON Web Token (JWT), который будет использоваться для JWT-аутентификации в Vault. |
mount_point string | Точка монтирования Vault. Если не указано, используется точка монтирования по умолчанию для данного метода аутентификации. Не применяется к токенной аутентификации. |
namespace string | Пространство имен Vault, где находятся секреты. Эта опция требует HVAC 0.7.0+ и Vault 0.11+. Дополнительно, это можно сделать, добавив префикс к точке монтирования аутентификации и/или пути к секрету с пространством имен (например, Если установлена переменная окружения |
пароль строка | Пароль для аутентификации. |
прокси любой добавлен в community.hashi_vault 1.1.0 | URL(ы) прокси-серверов, используемых для доступа к службе Vault. Может быть строкой или словарем. Если это словарь, укажите схему (например, Если это строка, укажите один URL, который будет использоваться в качестве прокси для схем Строка, которую можно интерпретировать как словарь, будет преобразована в него (см. примеры). Вы можете указать разные прокси для HTTP и HTTPS ресурсов. Если не указано, используются переменные среды из библиотеки Requests https://requests.readthedocs.io/en/master/user/advanced/#proxies. |
регион строка | Регион AWS для создания подключения. |
повторные попытки любой добавлен в community.hashi_vault 1.3.0 | Позволяет повторять попытки при ошибках, основываясь на классе Retry в библиотеке urllib3. Данный набор предоставляет рекомендуемые значения по умолчанию для повторных попыток подключений к Vault. Этот параметр может быть указан как положительное число (целое число) или словарь. Если этот параметр не указан или число равно Число задаёт общее количество повторных попыток и использует значения по умолчанию из набора для других настроек. Значение словаря используется непосредственно для инициализации класса Подробная информация о повторных попытках содержится в руководстве пользователя набора. |
действие_повторной_попытки строка добавлен в community.hashi_vault 1.3.0 | Управляет отображением сообщений при повторных попытках. Это не влияет, если запрос не повторяется. Варианты:
|
идентификатор_роли строка | Идентификатор или имя роли Vault. Используется в Для аутентификации Для аутентификации |
имя_роли строка / обязательно | Имя роли, из которой необходимо получить данные учетных данных. |
идентификатор_секрета строка | Идентификатор секрета, используемый для аутентификации Vault AppRole. |
таймаут целое число добавлен в community.hashi_vault 1.3.0 | Устанавливает таймаут соединения в секундах. Если не указано, используется значение по умолчанию библиотеки |
токен строка | Токен Vault. Токен может быть указан явно, через перечисленные переменные [env] и также через переменную среды Если токен не указан явно или через переменные среды, плагин проверит файл токена по заданному пути token_path и token_file. Порядок загрузки токенов (первый найденный — используется) |
файл_токена строка | Если токен не указан, токен будет пытаться прочитать из этого файла в token_path. По умолчанию: |
путь_к_токенам строка | Если токен не указан, будет пытаться прочитать файл_токена из этого пути. |
проверка_токена логическое добавлен в community.hashi_vault 0.2.0 | Для аутентификации по токену будет выполнена операция Отключите, если ваш токен не имеет возможности Варианты:
|
url строка | URL службы Vault. Если не указан другими способами, используется значение переменной среды Если |
имя_пользователя строка | Имя пользователя для аутентификации. |
проверять_сертификаты логическое | Управляет проверкой и валидацией SSL-сертификатов, в основном, нужно отключать только при самоподписанных сертификатах. Будет заполнен обратным значением Будет по умолчанию Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action_group | Группа действий: community.hashi_vault.vault | Используйте |
check_mode | Поддержка: полная Этот модуль является «только для чтения» и работает одинаково независимо от режима проверки. | Может выполняться в |
Примечания
Примечание
- Этот модуль всегда сообщает, что
changedравно False, так как это операция чтения, которая не изменяет данные. - Используйте
changed_whenдля управления этим в случаях, когда известно, что операция не изменяет состояние.
Примеры
- name: Returns the current credentials based on the named static role with the default mount point
community.hashi_vault.vault_database_static_role_read:
url: https://vault:8201
auth_method: userpass
username: '{{ user }}'
password: '{{ passwd }}'
role_name: SomeRole
register: result
- name: Display the result of the operation
ansible.builtin.debug:
msg: "{{ result }}"
- name: Returns the current credentials based on the named static role with a custom mount point
community.hashi_vault.vault_database_static_role_read:
url: https://vault:8201
auth_method: userpass
username: '{{ user }}'
password: '{{ passwd }}'
engine_mount_point: db1
role_name: SomeRole
register: result
- name: Display the result of the operation
ansible.builtin.debug:
msg: "{{ result }}"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
data словарь | Поле Возвращаемое значение: успех Пример: |
raw словарь | Необработанный результат операции. Возвращаемое значение: успех Пример: |
|
data словарь |
Поле Возвращаемое значение: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/hashi_vault/vault_database_static_role_get_credentials_module.html