Spec-Zone.ru › Ansible 2.11

community.general.cyberarkpassword – получение секретов из CyberArk AIM

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.cyberarkpassword.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Получение секретов из CyberArk AIM.

Требования

Ниже перечислены требования к локальному контроллеру узла, на котором выполняется этот поиск.

  • Установлено средство CyberArk AIM.

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
_command
строка
Значение по умолчанию:
"/opt/CARKaim/sdk/clipasswordsdk"
env:AIM_CLIPASSWORDSDK_CMD
Утилита Cyberark CLI.
_extra
строка
для значений extra_params, пожалуйста, см. параметры для clipasswordsdk в руководстве CyberArk "Руководство по реализации поставщика учетных данных и ASCP"
appid
строка / обязательно
Определяет уникальный идентификатор приложения, которое запрашивает пароль.
output
строка
Значение по умолчанию:
"password"
Указывает требуемые поля вывода, разделенные запятыми.
Они могут быть: Password, PassProps.<property>, PasswordChangeInProcess
query
строка / обязательно
Описывает критерии фильтрации для извлечения пароля.

Примечания

Примечание

  • Для Ansible на Windows, пожалуйста, измените -parameters (-p, -d, и -o) на /parameters (/p, /d, и /o) и измените расположение CLIPasswordSDK.exe.

Примеры

- name: passing options to the lookup
  ansible.builtin.debug:
      msg: '{{ lookup("community.general.cyberarkpassword", cyquery) }}'
  vars:
    cyquery:
      appid: "app_ansible"
      query: "safe=CyberArk_Passwords;folder=root;object=AdminPass"
      output: "Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess"


- name: used in a loop
  ansible.builtin.debug:
      msg: "{{item}}"
  with_community.general.cyberarkpassword:
      appid: 'app_ansible'
      query: 'safe=CyberArk_Passwords;folder=root;object=AdminPass'
      output: 'Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess'

Возвращаемые значения

Общие возвращаемые значения описаны в здесь, следующие являются полями, уникальными для этого поиска:

Ключ Возвращаемое значение Описание
passprops
словарь
успех
свойства, присвоенные записи

password
строка
успех
фактическое сохраненное значение

passwordchangeinprocess
строка
успех
изменился ли пароль?



Авторы

  • Неизвестно (!UNKNOWN)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/cyberarkpassword_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API