cyberark.conjur.conjur_variable lookup – Получение учетных данных из CyberArk Conjur.
Примечание
Этот плагин поиска является частью коллекции cyberark.conjur (версия 1.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cyberark.conjur. Для использования этого плагина поиска требуются дополнительные компоненты, подробности см. в разделе Требования.
Для использования в playbook укажите: cyberark.conjur.conjur_variable.
Новое в cyberark.conjur 1.0.2
Краткое описание
- Извлекает учетные данные из Conjur, используя идентификатор Conjur управляющего хоста, переменные среды или extra-vars. Переменные среды могут быть CONJUR_ACCOUNT, CONJUR_APPLIANCE_URL, CONJUR_CERT_FILE, CONJUR_AUTHN_LOGIN, CONJUR_AUTHN_API_KEY, CONJUR_AUTHN_TOKEN_FILE. Extra-vars могут быть conjur_account, conjur_appliance_url, conjur_cert_file, conjur_authn_login, conjur_authn_api_key, conjur_authn_token_file. Информация о Conjur - https://www.conjur.org/.
Требования
Ниже указаны требования, необходимые на локальном узле контроллера, который выполняет этот поиск.
- Управляющий хост, на котором запущен Ansible, имеет идентификатор Conjur. (Подробнее: https://docs.conjur.org/latest/en/Content/Get%20Started/key_concepts/machine_identity.html)
Термины
Параметр | Комментарии |
|---|---|
Terms string / required | Путь к переменной |
Ключевые параметры
Здесь описываются ключевые параметры поиска. Это значения key1=value1, key2=value2 и так далее в следующих примерах: lookup('cyberark.conjur.conjur_variable', key1=value1, key2=value2, ...) и query('cyberark.conjur.conjur_variable', key1=value1, key2=value2, ...)
Параметр | Комментарии |
|---|---|
as_file boolean | Сохраняет результат поиска во временном файле и возвращает путь к файлу. Таким образом, позволяет использовать его как параметр файла Ansible (например, ansible_ssh_private_key_file). Варианты:
|
config_file path | Путь к конфигурационному файлу Conjur. Конфигурационный файл представляет собой YAML-файл. По умолчанию: Конфигурация:
|
conjur_account string | Учетная запись Conjur Конфигурация:
|
conjur_appliance_url string | URL устройства Conjur Конфигурация:
|
conjur_authn_api_key string | Ключ API аутентификации Conjur Конфигурация:
|
conjur_authn_login string | Логин аутентификации Conjur Конфигурация:
|
conjur_authn_token_file path | Путь к файлу токена доступа Конфигурация:
|
conjur_cert_file path | Путь к сертификационному файлу Conjur Конфигурация:
|
identity_file path | Путь к файлу идентификатора Conjur. Файл идентификатора соответствует соглашению о формате файла netrc. По умолчанию: Конфигурация:
|
validate_certs boolean | Флаг для управления проверкой SSL-сертификатов Варианты:
|
Примечания
Примечание
- При совместном использовании ключевых и позиционных параметров, позиционные параметры должны быть перечислены перед ключевыми параметрами:
lookup('cyberark.conjur.conjur_variable', term1, term2, key1=value1, key2=value2)иquery('cyberark.conjur.conjur_variable', term1, term2, key1=value1, key2=value2)
Примеры
---
- hosts: localhost
collections:
- cyberark.conjur
tasks:
- name: Lookup variable in Conjur
debug:
msg: "{{ lookup('cyberark.conjur.conjur_variable', '/path/to/secret') }}"
Возвращаемое значение
Ключ | Описание |
|---|---|
Возвращаемое значение строка | Значение, хранящееся в Conjur. Возвращено: успешно |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cyberark/conjur/conjur_variable_lookup.html