community.hashi_vault.vault_read модуль — Выполнение операции чтения в HashiCorp Vault
Примечание
Этот модуль входит в коллекцию community.hashi_vault (версия 6.2.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.hashi_vault. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач укажите: community.hashi_vault.vault_read.
Новая функция в community.hashi_vault 1.4.0
Описание
- Выполняет общую операцию чтения по заданному пути в HashiCorp Vault.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
-
hvac(Библиотека Python) - Подробные требования см. на странице требований коллекции требований коллекции.
Параметры
Параметр | Комментарии |
|---|---|
auth_method string | Метод аутентификации для использования.
Варианты:
|
aws_access_key aliases: aws_access_key_id string | Ключ доступа AWS для использования. |
aws_iam_server_id string добавлено в community.hashi_vault 0.2.0 | Если указано, устанавливает значение для использования для заголовка |
aws_profile aliases: boto_profile string | Профиль AWS |
aws_secret_key aliases: aws_secret_access_key string | Секретный ключ AWS, соответствующий ключу доступа. |
aws_security_token string | Маркер безопасности AWS, если используются временные ключи доступа и секретные ключи. |
azure_client_id string добавлено в community.hashi_vault 3.2.0 | Идентификатор клиента (также известный как идентификатор приложения) субъекта безопасности Azure AD или управляемой идентичности. Должен быть UUID. Если не указано, будет использоваться системная назначенная управляемая идентичность. |
azure_client_secret string добавлено в community.hashi_vault 3.2.0 | Секретный ключ клиента субъекта безопасности Azure AD. |
azure_resource string добавлено в community.hashi_vault 3.2.0 | URL-адрес ресурса для приложения, зарегистрированного в Azure Active Directory. Обычно не следует изменять значение по умолчанию. Значение по умолчанию: |
azure_tenant_id string добавлено в community.hashi_vault 3.2.0 | Идентификатор клиента Azure Active Directory (также известный как идентификатор каталога) субъекта безопасности. Должен быть UUID. Требуется при использовании субъекта безопасности для аутентификации в Vault, например, требуется, когда указаны как azure_client_id, так и azure_client_secret. Необязательно при использовании управляемой идентичности для аутентификации в Vault. |
ca_cert aliases: cacert string | Путь к сертификату, используемому для аутентификации. Если не указано другими способами, будет использоваться переменная окружения |
cert_auth_private_key path добавлено в community.hashi_vault 1.4.0 | Для аутентификации |
cert_auth_public_key path добавлено в community.hashi_vault 1.4.0 | Для аутентификации |
jwt string | JSON Web Token (JWT), используемый для JWT-аутентификации в Vault. |
mount_point string | Точка монтирования Vault. Если не указано, используется точка монтирования по умолчанию для данного метода аутентификации. Не применяется к токенной аутентификации. |
namespace string | Пространство имен Vault, где находятся секреты. Этот параметр требует HVAC 0.7.0+ и Vault 0.11+. Дополнительно, это может быть достигнуто путем добавления префикса к точке монтирования аутентификации и/или пути к секрету с пространством имен (например, Если установлена переменная окружения |
password string | Пароль аутентификации. |
path string / обязательно | Путь Vault для чтения. |
proxies any added in community.hashi_vault 1.1.0 | URL(s) to the proxies used to access the Vault service. It can be a string or a dict. If it’s a dict, provide the scheme (eg. If it’s a string, provide a single URL that will be used as the proxy for both A string that can be interpreted as a dictionary will be converted to one (see examples). You can specify a different proxy for HTTP and HTTPS resources. If not specified, environment variables from the Requests library are used. |
region string | The AWS region for which to create the connection. |
retries any added in community.hashi_vault 1.3.0 | Allows for retrying on errors, based on the Retry class in the urllib3 library. This collection defines recommended defaults for retrying connections to Vault. This option can be specified as a positive number (integer) or dictionary. If this option is not specified or the number is A number sets the total number of retries, and uses collection defaults for the other settings. A dictionary value is used directly to initialize the For detailed information on retries, see the collection User Guide. |
retry_action string added in community.hashi_vault 1.3.0 | Controls whether and how to show messages on retries. This has no effect if a request is not retried. Выбираемые значения:
|
role_id string | Vault Role ID or name. Used in For For |
secret_id string | Secret ID to be used for Vault AppRole authentication. |
timeout integer added in community.hashi_vault 1.3.0 | Sets the connection timeout in seconds. If not set, then the |
token string | Vault token. Token may be specified explicitly, through the listed [env] vars, and also through the If no token is supplied, explicitly or through env, then the plugin will check for a token file, as determined by token_path and token_file. The order of token loading (first found wins) is |
token_file string | If no token is specified, will try to read the token from this file in token_path. По умолчанию: |
token_path string | If no token is specified, will try to read the token_file from this path. |
token_validate boolean added in community.hashi_vault 0.2.0 | For token auth, will perform a Disable if your token does not have the Выбираемые значения:
|
url string | URL to the Vault service. If not specified by any other means, the value of the If |
username string | Authentication user name. |
validate_certs boolean | Controls verification and validation of SSL certificates, mostly you only want to turn off with self signed ones. Will be populated with the inverse of Will default to Выбираемые значения:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action_group | Группа действий: community.hashi_vault.vault | Используйте |
check_mode | Поддержка: полная Этот модуль является «только для чтения» и работает одинаково независимо от режима проверки. | Может работать в режиме |
См. также
См. также
- community.hashi_vault.vault_read lookup
-
Официальная документация плагина поиска
community.hashi_vault.vault_read. - community.hashi_vault.hashi_vault lookup
-
Официальная документация плагина поиска
community.hashi_vault.hashi_vault.
Примеры
- name: Read a kv2 secret from Vault via the remote host with userpass auth
community.hashi_vault.vault_read:
url: https://vault:8201
path: secret/data/hello
auth_method: userpass
username: user
password: '{{ passwd }}'
register: secret
- name: Display the secret data
ansible.builtin.debug:
msg: "{{ secret.data.data.data }}"
- name: Retrieve an approle role ID from Vault via the remote host
community.hashi_vault.vault_read:
url: https://vault:8201
path: auth/approle/role/role-name/role-id
register: approle_id
- name: Display the role ID
ansible.builtin.debug:
msg: "{{ approle_id.data.data.role_id }}"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
data словарь | Необработанный результат чтения по заданному пути. Возвращается: успех |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/hashi_vault/vault_read_module.html