community.general.dsv – Получение секретов из хранилища Thycotic DevOps Secrets Vault
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.dsv.
Введено в версии 1.0.0: в community.general
Обзор
- Использует Python SDK Thycotic DevOps Secrets Vault для получения секретов из аренды DSV с помощью client_id и client_secret.
Требования
Ниже перечислены требования, необходимые на локальном узле-контроллере, который выполняет этот поиск.
- python-dsv-sdk - https://pypi.org/project/python-dsv-sdk/
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| _terms строка / обязательно | Путь к секрету, например /staging/servers/web1. | ||
| client_id строка / обязательно | записи ini: [dsv_lookup] переменная окружения: DSV_CLIENT_ID | Идентификатор клиента, с помощью которого запрашивается грант доступа. | |
| client_secret строка / обязательно | записи ini: [dsv_lookup] переменная окружения: DSV_CLIENT_SECRET | Секрет клиента, связанный с конкретным client_id. | |
| tenant строка / обязательно | записи ini: [dsv_lookup] переменная окружения: DSV_TENANT | Первый параметр формата в шаблоне URL по умолчанию. | |
| tld строка | По умолчанию: "com" | записи ini: [dsv_lookup] переменная окружения: DSV_TLD | Домен верхнего уровня аренды; второй параметр формата в шаблоне URL по умолчанию. |
| url_template строка | По умолчанию: "https://{}.secretsvaultcloud.{}/v1" | записи ini: [dsv_lookup] переменная окружения: DSV_URL_TEMPLATE | Путь, добавляемый к базовому URL для формирования валидного запроса REST API. |
Примеры
- hosts: localhost
vars:
secret: "{{ lookup('community.general.dsv', '/test/secret') }}"
tasks:
- ansible.builtin.debug:
msg: 'the password is {{ secret["data"]["password"] }}'
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _list список / элементы=словарь | успех | Одна или несколько JSON-ответов на GET /secrets/{path}. |
Авторы
- Adam Migus (@amigus) <adam@migus.org>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/dsv_lookup.html