Spec-Zone.ru › Ansible

cyberark.conjur.conjur_variable lookup – Получение учетных данных из CyberArk Conjur.

Примечание

Этот плагин поиска является частью коллекции cyberark.conjur (версия 1.3.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cyberark.conjur. Для использования этого плагина поиска требуются дополнительные компоненты, подробности см. в разделе Требования.

Для использования в playbook укажите: cyberark.conjur.conjur_variable.

Новое в cyberark.conjur 1.0.2

  • Краткое описание
  • Требования
  • Термины
  • Ключевые параметры
  • Примечания
  • Примеры
  • Возвращаемое значение

Краткое описание

  • Извлекает учетные данные из Conjur, используя идентификатор Conjur управляющего хоста, переменные среды или extra-vars. Переменные среды могут быть CONJUR_ACCOUNT, CONJUR_APPLIANCE_URL, CONJUR_CERT_FILE, CONJUR_AUTHN_LOGIN, CONJUR_AUTHN_API_KEY, CONJUR_AUTHN_TOKEN_FILE. Extra-vars могут быть conjur_account, conjur_appliance_url, conjur_cert_file, conjur_authn_login, conjur_authn_api_key, conjur_authn_token_file. Информация о Conjur - https://www.conjur.org/.

Требования

Ниже указаны требования, необходимые на локальном узле контроллера, который выполняет этот поиск.

  • Управляющий хост, на котором запущен Ansible, имеет идентификатор Conjur. (Подробнее: https://docs.conjur.org/latest/en/Content/Get%20Started/key_concepts/machine_identity.html)

Термины

Параметр

Комментарии

Terms

string / required

Путь к переменной

Ключевые параметры

Здесь описываются ключевые параметры поиска. Это значения key1=value1, key2=value2 и так далее в следующих примерах: lookup('cyberark.conjur.conjur_variable', key1=value1, key2=value2, ...) и query('cyberark.conjur.conjur_variable', key1=value1, key2=value2, ...)

Параметр

Комментарии

as_file

boolean

Сохраняет результат поиска во временном файле и возвращает путь к файлу. Таким образом, позволяет использовать его как параметр файла Ansible (например, ansible_ssh_private_key_file).

Варианты:

  • false ← (по умолчанию)
  • true

config_file

path

Путь к конфигурационному файлу Conjur. Конфигурационный файл представляет собой YAML-файл.

По умолчанию: "/etc/conjur.conf"

Конфигурация:

  • Запись INI:

    [conjur,]
    config_file_path = /etc/conjur.conf
    
  • Переменная среды: CONJUR_CONFIG_FILE

conjur_account

string

Учетная запись Conjur

Конфигурация:

  • Запись INI:

    [conjur,]
    account = VALUE
    
  • Переменная среды: CONJUR_ACCOUNT
  • Переменная: conjur_account

conjur_appliance_url

string

URL устройства Conjur

Конфигурация:

  • Запись INI:

    [conjur,]
    appliance_url = VALUE
    
  • Переменная среды: CONJUR_APPLIANCE_URL
  • Переменная: conjur_appliance_url

conjur_authn_api_key

string

Ключ API аутентификации Conjur

Конфигурация:

  • Запись INI:

    [conjur,]
    authn_api_key = VALUE
    
  • Переменная среды: CONJUR_AUTHN_API_KEY
  • Переменная: conjur_authn_api_key

conjur_authn_login

string

Логин аутентификации Conjur

Конфигурация:

  • Запись INI:

    [conjur,]
    authn_login = VALUE
    
  • Переменная среды: CONJUR_AUTHN_LOGIN
  • Переменная: conjur_authn_login

conjur_authn_token_file

path

Путь к файлу токена доступа

Конфигурация:

  • Запись INI:

    [conjur,]
    authn_token_file = VALUE
    
  • Переменная среды: CONJUR_AUTHN_TOKEN_FILE
  • Переменная: conjur_authn_token_file

conjur_cert_file

path

Путь к сертификационному файлу Conjur

Конфигурация:

  • Запись INI:

    [conjur,]
    cert_file = VALUE
    
  • Переменная среды: CONJUR_CERT_FILE
  • Переменная: conjur_cert_file

identity_file

path

Путь к файлу идентификатора Conjur. Файл идентификатора соответствует соглашению о формате файла netrc.

По умолчанию: "/etc/conjur.identity"

Конфигурация:

  • Запись INI:

    [conjur,]
    identity_file_path = /etc/conjur.identity
    
  • Переменная среды: CONJUR_IDENTITY_FILE

validate_certs

boolean

Флаг для управления проверкой SSL-сертификатов

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • При совместном использовании ключевых и позиционных параметров, позиционные параметры должны быть перечислены перед ключевыми параметрами: lookup('cyberark.conjur.conjur_variable', term1, term2, key1=value1, key2=value2) и query('cyberark.conjur.conjur_variable', term1, term2, key1=value1, key2=value2)

Примеры

---
  - hosts: localhost
    collections:
      - cyberark.conjur
    tasks:
      - name: Lookup variable in Conjur
        debug:
          msg: "{{ lookup('cyberark.conjur.conjur_variable', '/path/to/secret') }}"

Возвращаемое значение

Ключ

Описание

Возвращаемое значение

строка

Значение, хранящееся в Conjur.

Возвращено: успешно

Авторы

  • CyberArk BizDev (@cyberark-bizdev)

Подсказка

Параметры конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cyberark/conjur/conjur_variable_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API