community.sops.sops vars – Загрузка файлов vars, зашифрованных с помощью SOPS
Примечание
Этот плагин vars входит в коллекцию community.sops (версия 1.9.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.sops. Для использования этого плагина vars необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в плейбуке укажите: community.sops.sops.
Новое в community.sops 0.1.0
Описание
- Загружает зашифрованные файлы YAML в соответствующие группы/хосты в каталогах
group_vars/иhost_vars/. - Файлы шифруются перед чтением, что делает этот плагин эффективным дополнением к плагину ansible.builtin.host_group_vars.
- Файлы ограничены расширениями
.sops.yaml,.sops.yml,.sops.json, если не настроено иное с помощьюvalid_extensions. - Скрытые файлы игнорируются.
Требования
Ниже перечислены требования к локальному контроллеру, на котором выполняется этот плагин vars.
- Исполняемый файл
sops(https://github.com/getsops/sops) должен существовать либо вPATHлибо быть настроен какsops_binary.
Параметры
Параметр | Комментарии |
|---|---|
age_key строка добавлено в community.sops 1.4.0 | Один или несколько закрытых ключей age, которые можно использовать для расшифровки зашифрованных файлов. Будет установлено как переменная среды Требуется SOPS 3.7.1+. Конфигурация:
|
age_keyfile путь добавлено в community.sops 1.4.0 | Файл, содержащий закрытые ключи age, которые SOPS может использовать для расшифровки зашифрованных файлов. Будет установлено как переменная среды По умолчанию SOPS ищет Требуется SOPS 3.7.0+. Конфигурация:
|
aws_access_key_id строка добавлено в community.sops 1.0.0 | Идентификатор ключа доступа AWS, который следует использовать для запросов к AWS. Устанавливает переменную среды Конфигурация:
|
| ... | ... |
enable_local_keyservice boolean added in community.sops 1.0.0 | Указать SOPS использовать локальную службу ключей. Это соответствует параметру SOPS Варианты:
Настройка:
|
handle_unencrypted_files string added in community.sops 1.8.0 | Как обрабатывать файлы, соответствующие расширениям в Значение по умолчанию Значение Значение Примечание, что это не поможет, если хранилище SOPS не может обработать файл, например, потому что он не является допустимым файлом JSON/YAML/…, несмотря на его расширение файла. Для расширений, отличных от стандартных, SOPS использует двоичное хранилище, которое пытается обработать файл как JSON. Варианты:
Настройка:
|
keyservice list / elements=string added in community.sops 1.0.0 | Указать службы ключей для использования наряду с локальной. Служба ключей должна быть указана в формате Это соответствует параметру SOPS Настройка:
|
sops_binary path added in community.sops 1.0.0 | Путь к бинарному файлу SOPS. По умолчанию используется Настройка:
|
stage string added in community.sops 0.2.0 | Управление временем выполнения этого плагина переменных. Установка этого параметра в Установка этого параметра в Установка этого параметра в Если этот параметр опущен, используется глобальная настройка Варианты:
Настройка:
|
valid_extensions list / elements=string | Проверять все эти расширения при поиске файлов ‘переменных’. Эти файлы должны быть зашифрованными с помощью SOPS YAML или JSON-файлами. По умолчанию плагин будет выводить ошибки при обнаружении файлов с этими расширениями, которые не зашифрованы с помощью SOPS. Это поведение можно контролировать с помощью параметра По умолчанию: Настройка:
|
См. также
См. также
- community.sops.sops плагин поиска
-
Плагин поиска sops может использоваться для расшифровки файлов, зашифрованных с помощью SOPS.
- community.sops.decrypt плагин фильтра
-
Плагин фильтра decrypt может использоваться для расшифровки данных в памяти, зашифрованных с помощью SOPS.
- community.sops.load_vars
-
Загрузка переменных, зашифрованных с помощью SOPS, из файлов динамически в задаче.
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/sops/sops_vars.html