community.digitalocean.digital_ocean_certificate – Управление сертификатами в DigitalOcean
Примечание
Этот плагин входит в коллекцию community.digitalocean (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.digitalocean.
Для использования в книге задач, укажите: community.digitalocean.digital_ocean_certificate.
Обзор
- Создание, получение и удаление сертификатов DigitalOcean.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate_chain строка | Полная цепочка доверия в формате PEM между сертификатом удостоверяющего центра и сертификатом SSL вашего домена. | |
| leaf_certificate строка | Открытый SSL-сертификат в формате PEM. | |
| name строка / обязательно | Имя сертификата. | |
| oauth_token строка | Токен OAuth DigitalOcean. Можно использовать несколько переменных среды для его предоставления. Например, - 'DO_API_TOKEN', 'DO_API_KEY', 'DO_OAUTH_TOKEN' и 'OAUTH_TOKEN' алиасы: api_token | |
| private_key строка | Контент закрытого ключа SSL-сертификата в формате PEM. | |
| state строка |
| Нужно ли наличие сертификата (present) или его отсутствие (absent). |
| timeout целое число | Значение по умолчанию: 30 | Таймаут в секундах для опроса API DigitalOcean. |
| validate_certs булево |
| Если установлено в no, SSL-сертификаты не будут проверяться.Это следует устанавливать только в no при использовании на сайтах, которыми вы управляете лично, используя самоподписанные сертификаты. |
Примечания
Примечание
- Можно использовать две переменные среды: DO_API_KEY, DO_OAUTH_TOKEN и DO_API_TOKEN. Они обе ссылаются на токен v2.
Примеры
- name: Create a certificate
community.digitalocean.digital_ocean_certificate:
name: production
state: present
private_key: "-----BEGIN PRIVATE KEY-----\nMIIEvgIBADANBgkqhkM8OI7pRpgyj1I\n-----END PRIVATE KEY-----"
leaf_certificate: "-----BEGIN CERTIFICATE-----\nMIIFDmg2Iaw==\n-----END CERTIFICATE-----"
oauth_token: b7d03a6947b217efb6f3ec3bd365652
- name: Create a certificate using file lookup plugin
community.digitalocean.digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: Create a certificate with trust chain
community.digitalocean.digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
certificate_chain: "{{ lookup('file', 'chain.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: Remove a certificate
community.digitalocean.digital_ocean_certificate:
name: production
state: absent
oauth_token: "{{ oauth_token }}"
Авторы
- Abhijeet Kasurde (@Akasurde)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/digitalocean/digital_ocean_certificate_module.html