Spec-Zone.ru › Ansible 2.11

community.general.java_keystore – Создание или удаление Java хранилища ключей в формате JKS.

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.java_keystore.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Значения возврата

Обзор

  • Создание или удаление Java хранилища ключей в формате JKS для заданного сертификата.

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • openssl
  • keytool

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
attributes
строка
добавлен в 2.3 ansible.builtin
Атрибуты, которые должен иметь полученный файл или директория.
Для получения поддерживаемых флагов обратитесь к справке по chattr на целевой системе.
Эта строка должна содержать атрибуты в том же порядке, что и при отображении командой lsattr.
Оператор = предполагается по умолчанию, в противном случае операторы + или - должны быть включены в строку.

псевдонимы: attr
certificate
строка / обязательно
Сертификат, который должен быть использован для создания хранилища ключей.
dest
путь / обязательно
Абсолютный путь, где должен быть сгенерирован jks.
force
булево
    Варианты:
  • нет ←
  • да
Хранилище ключей будет создано, даже если оно уже существует.
group
строка
Имя группы, которой должен принадлежать файл jks.
mode
сырой
Режим файла.
name
строка / обязательно
Имя сертификата.
owner
строка
Имя пользователя, которому должен принадлежать файл jks.
password
строка / обязательно
Пароль, который должен быть использован для защиты хранилища ключей.
private_key
строка / обязательно
Приватный ключ, который должен быть использован для создания хранилища ключей.
private_key_passphrase
строка
добавлен в 0.2.0 community.general
Фраза доступа к приватному ключу, если требуется.
selevel
строка
Часть контекста файла SELinux, определяющая уровень.
Этот атрибут MLS/MCS, иногда известный как range.
Если установлено значение _default, будет использована часть политики level если доступна.
serole
строка
Часть контекста файла SELinux, определяющая роль.
Если установлено значение _default, будет использована часть политики role если доступна.
setype
строка
Часть контекста файла SELinux, определяющая тип.
Если установлено значение _default, будет использована часть политики type если доступна.
seuser
строка
Часть контекста файла SELinux, определяющая пользователя.
По умолчанию используется политика system, где применимо.
Если установлено значение _default, будет использована часть политики user если доступна.
unsafe_writes
булево
добавлен в 2.2 ansible.builtin
    Варианты:
  • нет ←
  • да
Влияет на использование атомарных операций для предотвращения повреждения данных или несогласованных чтений из целевого файла.
По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованных чтений из целевых файлов, но иногда системы настроены или имеют сбои, которые препятствуют этому. Одним из примеров являются файлы, смонтированные в Docker, которые не могут быть обновлены атомарно изнутри контейнера и могут быть записаны только неатомарным способом.
Этот параметр позволяет Ansible перейти к небезопасным методам обновления файлов, когда атомарные операции не удаются (однако, он не заставляет Ansible выполнять небезопасные записи).
ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных.

Примеры

- name: Create a key store for the given certificate (inline)
  community.general.java_keystore:
    name: example
    certificate: |
      -----BEGIN CERTIFICATE-----
      h19dUZ2co2fI/ibYiwxWk4aeNE6KWvCaTQOMQ8t6Uo2XKhpL/xnjoAgh1uCQN/69
      MG+34+RhUWzCfdZH7T8/qDxJw2kEPKluaYh7KnMsba+5jHjmtzix5QIDAQABo4IB
      -----END CERTIFICATE-----
    private_key: |
      -----BEGIN RSA PRIVATE KEY-----
      DBVFTEVDVFJJQ0lURSBERSBGUkFOQ0UxFzAVBgNVBAsMDjAwMDIgNTUyMDgxMzE3
      GLlDNMw/uHyME7gHFsqJA7O11VY6O5WQ4IDP3m/s5ZV6s+Nn6Lerz17VZ99
      -----END RSA PRIVATE KEY-----
    password: changeit
    dest: /etc/security/keystore.jks

- name: Create a key store for the given certificate (lookup)
  community.general.java_keystore:
    name: example
    certificate: "{{lookup('file', '/path/to/certificate.crt') }}"
    private_key: "{{lookup('file', '/path/to/private.key') }}"
    password: changeit
    dest: /etc/security/keystore.jks

Значения возврата

Общие значения возврата описаны в разделе, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
cmd
строка
изменено и ошибка
Выполненная команда для выполнения действия

Пример:
openssl x509 -noout -in /tmp/cert.crt -fingerprint -sha256
msg
строка
изменено и ошибка
Вывод stdout команды keytool/openssl после выполнения заданной команды или ошибка.

Пример:
Не удалось найти текущий отпечаток сертификата в ...
rc
целое число
изменено и ошибка
Код возврата команды keytool/openssl

Пример:
0


Авторы

  • Guillaume Grossetie (@Mogztter)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/java_keystore_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API