Spec-Zone.ru › Ansible

Модуль containers.podman.podman_secret – Управление секретами podman

Примечание

Этот модуль является частью коллекции containers.podman (версия 1.16.1).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install containers.podman. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для подробной информации.

Для использования в playbook, укажите: containers.podman.podman_secret.

Новое в containers.podman 1.7.0

  • Краткое описание
  • Требования
  • Параметры
  • Примеры

Краткое описание

  • Управление секретами podman

Требования

Следующие требования необходимы на хосте, который выполняет этот модуль.

  • podman

Параметры

Параметр

Комментарии

data

string

Значение секрета. Требуется, когда state равно present. Взаимоисключающее с env и path.

debug

boolean

Включить режим отладки для модуля. Он выводит различия секретов.

Варианты:

  • false ← (по умолчанию)
  • true

driver

string

Переопределить драйвер секретов по умолчанию, в настоящее время podman использует file, который не зашифрован.

driver_opts

dictionary

Параметры ключ-значение, специфичные для драйвера.

env

string

Имя переменной среды, содержащей секрет. Взаимоисключающее с data и path.

executable

string

Путь к исполняемому файлу podman, если он не находится в $PATH на машине, на которой выполняется podman

По умолчанию: "podman"

force

boolean

Используйте его, когда state равно present, чтобы удалить и пересоздать существующий секрет.

Варианты:

  • false ← (по умолчанию)
  • true

labels

dictionary

Метки для установки на секрет.

name

string / required

Имя секрета.

path

path

Путь к файлу, содержащему секрет. Взаимоисключающее с data и env.

skip_existing

boolean

Используйте его, когда state равно present и секрет с тем же именем уже существует. Если установлено в true, секрет НЕ будет пересоздан и останется как есть.

Варианты:

  • false ← (по умолчанию)
  • true

state

string

Создать или удалить именованный секрет.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

Примеры

- name: Create secret
  containers.podman.podman_secret:
    state: present
    name: mysecret
    data: "my super secret content"

- name: Create container that uses the secret
  containers.podman.podman_container:
    name: showmysecret
    image: docker.io/alpine:3.14
    secrets:
      - mysecret
    detach: false
    command: cat /run/secrets/mysecret
    register: container

- name: Output secret data
  debug:
    msg: '{{ container.stdout }}'

- name: Remove secret
  containers.podman.podman_secret:
    state: absent
    name: mysecret

Авторы

  • Aliaksandr Mianzhynski (@amenzhinsky)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/containers/podman/podman_secret_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API