Фильтр community.sops.decrypt – Расшифровка данных, зашифрованных с помощью SOPS
Примечание
Этот плагин фильтра является частью коллекции community.sops (версия 1.9.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.sops. Для использования этого плагина фильтра необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: community.sops.decrypt.
Новое в community.sops 1.1.0
Обзор
- Расшифровывает данные, зашифрованные с помощью SOPS.
- Позволяет расшифровывать данные, полученные из произвольного источника.
- Учитывая ленивую оценку выражений Ansible, лучше использовать ansible.builtin.set_fact для сохранения результата оценки в факте, чтобы избежать повторного вычисления значения каждый раз, когда выражение используется.
Требования
Ниже приведены требования к локальному узлу контроллера, на котором выполняется этот фильтр.
- Исполняемый файл
sops(https://github.com/getsops/sops) должен существовать либо вPATHили быть сконфигурирован какsops_binary.
Входные данные
Здесь описываются входные данные фильтра, значение до | community.sops.decrypt.
Параметр | Комментарии |
|---|---|
Входные данные строка / обязательно | Данные для расшифровки. |
Параметры ключевых слов
Это описывает параметры ключевых слов фильтра. Это значения key1=value1, key2=value2 и так далее в следующем примере: input | community.sops.decrypt(key1=value1, key2=value2, ...)
Параметр | Комментарии |
|---|---|
age_key строка добавлен в community.sops 1.4.0 | Один или несколько закрытых ключей age, которые можно использовать для расшифровки зашифрованных файлов. Будет задан как переменная среды Требуется SOPS 3.7.1+. |
age_keyfile путь добавлен в community.sops 1.4.0 | Файл, содержащий закрытые ключи age, которые SOPS может использовать для расшифровки зашифрованных файлов. Будет задан как переменная среды По умолчанию SOPS ищет Требуется SOPS 3.7.0+. |
aws_access_key_id строка добавлен в community.sops 1.0.0 | Идентификатор ключа доступа AWS, используемый для запросов к AWS. Устанавливает переменную среды |
aws_profile строка добавлен в community.sops 1.0.0 | Профиль AWS, используемый для запросов к AWS. Это соответствует опции SOPS |
aws_secret_access_key строка добавлен в community.sops 1.0.0 | Секретный ключ доступа AWS, используемый для запросов к AWS. Устанавливает переменную среды |
aws_session_token строка добавлен в community.sops 1.0.0 | Токен сессии AWS, используемый для запросов к AWS. Устанавливает переменную среды |
config_path путь добавлен в community.sops 1.0.0 | Путь к файлу конфигурации SOPS. Если не задано, SOPS будет рекурсивно искать файл конфигурации, начиная с файла, который зашифрован или расшифрован. Это соответствует опции SOPS |
decode_output логическое | Необходимо ли декодировать вывод в байты. Когда Варианты:
|
enable_local_keyservice логическое добавлен в community.sops 1.0.0 | Указать SOPS использовать локальную службу ключей. Это соответствует опции SOPS Варианты:
|
input_type строка | Указать SOPS, как интерпретировать зашифрованные данные. Автообнаружения нет, так как у нас нет имени файла. По умолчанию SOPS интерпретирует ввод как YAML. Если это неверно, пожалуйста, установите это значение. Значение Варианты:
|
keyservice список / элементы=строка добавлен в community.sops 1.0.0 | Указать службы ключей, используемые помимо локальной. Служба ключей должна быть указана в формате Это соответствует опции SOPS |
output_type строка | Указать SOPS, как интерпретировать расшифрованный файл. Обратите внимание, что вывод всегда является текстом или байтами, в зависимости от значения Значение Варианты:
|
rstrip логическое | Удалить ли завершающие символы новой строки и пробелы. Варианты:
|
sops_binary путь добавлен в community.sops 1.0.0 | Путь к исполняемому файлу SOPS. По умолчанию используется |
См. также
См. также
- community.sops.sops плагин поиска
-
Чтение содержимого файла, зашифрованного с помощью SOPS.
- community.sops.sops плагин переменных
-
Загрузка файлов переменных, зашифрованных с помощью SOPS.
- community.sops.load_vars
-
Загрузка переменных, зашифрованных с помощью SOPS, из файлов динамически внутри задачи.
Примеры
- name: Decrypt file fetched from URL
hosts: localhost
gather_facts: false
tasks:
- name: Fetch file from URL
ansible.builtin.uri:
url: https://raw.githubusercontent.com/getsops/sops/master/functional-tests/res/comments.enc.yaml
return_content: true
register: encrypted_content
- name: Show encrypted data
debug:
msg: "{{ encrypted_content.content | ansible.builtin.from_yaml }}"
- name: Decrypt data and decode decrypted YAML
set_fact:
decrypted_data: "{{ encrypted_content.content | community.sops.decrypt | ansible.builtin.from_yaml }}"
- name: Show decrypted data
debug:
msg: "{{ decrypted_data }}"
Значение возврата
Ключ | Описание |
|---|---|
Значение возврата строка | Расшифрованные данные в виде текста ( Возвращаемое значение: успех |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/sops/decrypt_filter.html