Модуль community.sops.load_vars – Загрузка переменных с шифрованием SOPS из файлов динамически в рамках задачи
Примечание
Этот модуль является частью коллекции community.sops (версия 1.9.1).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.sops. Для использования этого модуля необходимы дополнительные требования, подробности см. в разделе Требования.
Для использования в playbook, укажите: community.sops.load_vars.
Новое в community.sops 0.1.0
Краткое описание
- Динамически загружает переменные YAML/JSON с шифрованием SOPS из файла во время выполнения задачи.
- Чтобы назначить включенные переменные другому хосту, чем
inventory_hostname, используйтеdelegate_toи установитеdelegate_facts=true.
Примечание
Этот модуль имеет соответствующий плагин действия.
Требования
Указанные ниже требования необходимы на хосте, который выполняет этот модуль.
- Бинарный исполняемый файл
sops(https://github.com/getsops/sops) должен существовать либо вPATH, либо быть настроен какsops_binary.
Параметры
Параметр | Комментарии |
|---|---|
age_key string added in community.sops 1.4.0 | Один или несколько закрытых ключей age, которые могут быть использованы для расшифровки зашифрованных файлов. Будет установлен как переменная среды Требуется SOPS 3.7.1+. |
age_keyfile path added in community.sops 1.4.0 | Файл, содержащий закрытые ключи age, которые SOPS может использовать для расшифровки зашифрованных файлов. Будет установлен как переменная среды По умолчанию SOPS ищет Требуется SOPS 3.7.0+. |
aws_access_key_id string added in community.sops 1.0.0 | Идентификатор ключа доступа AWS, который нужно использовать для запросов к AWS. Устанавливает переменную среды |
aws_profile string added in community.sops 1.0.0 | Профиль AWS, который нужно использовать для запросов к AWS. Это соответствует опции SOPS |
aws_secret_access_key string added in community.sops 1.0.0 | Секретный ключ доступа AWS, который нужно использовать для запросов к AWS. Устанавливает переменную среды |
aws_session_token string added in community.sops 1.0.0 | Токен сессии AWS, который нужно использовать для запросов к AWS. Устанавливает переменную среды |
config_path path added in community.sops 1.0.0 | Путь к конфигурационному файлу SOPS. Если не задан, SOPS будет рекурсивно искать конфигурационный файл, начиная с файла, который зашифрован или расшифрован. Это соответствует опции SOPS |
enable_local_keyservice boolean added in community.sops 1.0.0 | Указать SOPS использовать локальный сервис ключей. Это соответствует опции SOPS Варианты:
|
expressions string | Этот параметр управляет тем, как обрабатываются выражения Jinja2 в значениях загружаемого файла. Если установлен в Если установлен в К сожалению, у нестандартных модулей нет возможности обрабатывать выражения «небезопасно», то есть вычислять их только при использовании. Этого можно достичь только с помощью ansible.builtin.include_vars, который, к сожалению, не может обрабатывать зашифрованные файлы SOPS. Варианты:
|
file path | Имя файла, из которого должны загружаться переменные. Если путь является относительным, он будет искать файл в подкаталоге |
keyservice list / elements=string added in community.sops 1.0.0 | Укажите службы ключей для использования наряду с локальной. Служба ключей должна быть указана в формате Это соответствует опции SOPS |
name string | Имя переменной, в которую нужно назначить включенные переменные. Если опущено ( |
sops_binary path added in community.sops 1.0.0 | Путь к бинарному файлу SOPS. По умолчанию используется |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action | Поддержка: полная | Указывает на наличие соответствующего плагина действия, поэтому некоторые части параметров могут быть выполнены на контроллере. |
async | Поддержка: отсутствует Это действие выполняется полностью на контроллере. | Поддерживается использование с ключевым словом |
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: N/A Это действие не изменяет состояние. | Возвращает подробную информацию о том, что изменилось (или, возможно, нуждается в изменении в |
facts | Поддержка: полная | Действие возвращает словарь |
См. также
См. также
- ansible.builtin.set_fact
-
Установить переменную(ые) и факт(ы) хоста.
- ansible.builtin.include_vars
-
Загрузить переменные из файлов динамически в рамках задачи.
- Управление местом выполнения задач: делегирование и локальные действия
-
Дополнительная информация о делегировании задач.
- community.sops.sops плагин поиска
-
Плагин поиска sops может использоваться для расшифровки файлов, зашифрованных с помощью SOPS.
- community.sops.decrypt плагин фильтра
-
Фильтр decrypt можно использовать для расшифровки данных в памяти, зашифрованных с помощью SOPS.
- community.sops.sops плагин переменных
-
Плагин sops vars можно использовать для загрузки зашифрованных переменных хоста или группы SOPS.
Примеры
- name: Include variables of stuff.sops.yaml into the 'stuff' variable
community.sops.load_vars:
file: stuff.sops.yaml
name: stuff
expressions: evaluate-on-load # interpret Jinja2 expressions in stuf.sops.yaml on load-time!
- name: Conditionally decide to load in variables into 'plans' when x is 0, otherwise do not
community.sops.load_vars:
file: contingency_plan.sops.yaml
name: plans
expressions: ignore # do not interpret possible Jinja2 expressions
when: x == 0
- name: Load variables into the global namespace
community.sops.load_vars:
file: contingency_plan.sops.yaml
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
ansible_included_var_files список / элементы=строка | Список файлов, которые были успешно включены Возвращается: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/sops/load_vars_module.html