Spec-Zone.ru › Ansible 2.11

community.general.dsv – Получение секретов из хранилища Thycotic DevOps Secrets Vault

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в книге задач, укажите: community.general.dsv.

Введено в версии 1.0.0: в community.general

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Использует Python SDK Thycotic DevOps Secrets Vault для получения секретов из аренды DSV с помощью client_id и client_secret.

Требования

Ниже перечислены требования, необходимые на локальном узле-контроллере, который выполняет этот поиск.

  • python-dsv-sdk - https://pypi.org/project/python-dsv-sdk/

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
_terms
строка / обязательно
Путь к секрету, например /staging/servers/web1.
client_id
строка / обязательно
записи ini:

[dsv_lookup]
client_id = None

переменная окружения: DSV_CLIENT_ID
Идентификатор клиента, с помощью которого запрашивается грант доступа.
client_secret
строка / обязательно
записи ini:

[dsv_lookup]
client_secret = None

переменная окружения: DSV_CLIENT_SECRET
Секрет клиента, связанный с конкретным client_id.
tenant
строка / обязательно
записи ini:

[dsv_lookup]
tenant = None

переменная окружения: DSV_TENANT
Первый параметр формата в шаблоне URL по умолчанию.
tld
строка
По умолчанию:
"com"
записи ini:

[dsv_lookup]
tld = com

переменная окружения: DSV_TLD
Домен верхнего уровня аренды; второй параметр формата в шаблоне URL по умолчанию.
url_template
строка
По умолчанию:
"https://{}.secretsvaultcloud.{}/v1"
записи ini:

[dsv_lookup]
url_template = https://{}.secretsvaultcloud.{}/v1

переменная окружения: DSV_URL_TEMPLATE
Путь, добавляемый к базовому URL для формирования валидного запроса REST API.

Примеры

- hosts: localhost
  vars:
      secret: "{{ lookup('community.general.dsv', '/test/secret') }}"
  tasks:
      - ansible.builtin.debug:
          msg: 'the password is {{ secret["data"]["password"] }}'

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого поиска:

Ключ Возвращаемое значение Описание
_list
список / элементы=словарь
успех
Одна или несколько JSON-ответов на GET /secrets/{path}.
См. https://dsv.thycotic.com/api/index.html#operation/getSecret.



Авторы

  • Adam Migus (@amigus) <adam@migus.org>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/dsv_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API