community.general.java_keystore – Создание или удаление Java хранилища ключей в формате JKS.
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.java_keystore.
Обзор
- Создание или удаление Java хранилища ключей в формате JKS для заданного сертификата.
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- openssl
- keytool
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| attributes строка добавлен в 2.3 ansible.builtin | Атрибуты, которые должен иметь полученный файл или директория. Для получения поддерживаемых флагов обратитесь к справке по chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и при отображении командой lsattr. Оператор = предполагается по умолчанию, в противном случае операторы + или - должны быть включены в строку.псевдонимы: attr | |
| certificate строка / обязательно | Сертификат, который должен быть использован для создания хранилища ключей. | |
| dest путь / обязательно | Абсолютный путь, где должен быть сгенерирован jks. | |
| force булево |
| Хранилище ключей будет создано, даже если оно уже существует. |
| group строка | Имя группы, которой должен принадлежать файл jks. | |
| mode сырой | Режим файла. | |
| name строка / обязательно | Имя сертификата. | |
| owner строка | Имя пользователя, которому должен принадлежать файл jks. | |
| password строка / обязательно | Пароль, который должен быть использован для защиты хранилища ключей. | |
| private_key строка / обязательно | Приватный ключ, который должен быть использован для создания хранилища ключей. | |
| private_key_passphrase строка добавлен в 0.2.0 community.general | Фраза доступа к приватному ключу, если требуется. | |
| selevel строка | Часть контекста файла SELinux, определяющая уровень. Этот атрибут MLS/MCS, иногда известный как range. Если установлено значение _default, будет использована часть политики level если доступна. | |
| serole строка | Часть контекста файла SELinux, определяющая роль. Если установлено значение _default, будет использована часть политики role если доступна. | |
| setype строка | Часть контекста файла SELinux, определяющая тип. Если установлено значение _default, будет использована часть политики type если доступна. | |
| seuser строка | Часть контекста файла SELinux, определяющая пользователя. По умолчанию используется политика system, где применимо.Если установлено значение _default, будет использована часть политики user если доступна. | |
| unsafe_writes булево добавлен в 2.2 ansible.builtin |
| Влияет на использование атомарных операций для предотвращения повреждения данных или несогласованных чтений из целевого файла. По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованных чтений из целевых файлов, но иногда системы настроены или имеют сбои, которые препятствуют этому. Одним из примеров являются файлы, смонтированные в Docker, которые не могут быть обновлены атомарно изнутри контейнера и могут быть записаны только неатомарным способом. Этот параметр позволяет Ansible перейти к небезопасным методам обновления файлов, когда атомарные операции не удаются (однако, он не заставляет Ansible выполнять небезопасные записи). ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных. |
Примеры
- name: Create a key store for the given certificate (inline)
community.general.java_keystore:
name: example
certificate: |
-----BEGIN CERTIFICATE-----
h19dUZ2co2fI/ibYiwxWk4aeNE6KWvCaTQOMQ8t6Uo2XKhpL/xnjoAgh1uCQN/69
MG+34+RhUWzCfdZH7T8/qDxJw2kEPKluaYh7KnMsba+5jHjmtzix5QIDAQABo4IB
-----END CERTIFICATE-----
private_key: |
-----BEGIN RSA PRIVATE KEY-----
DBVFTEVDVFJJQ0lURSBERSBGUkFOQ0UxFzAVBgNVBAsMDjAwMDIgNTUyMDgxMzE3
GLlDNMw/uHyME7gHFsqJA7O11VY6O5WQ4IDP3m/s5ZV6s+Nn6Lerz17VZ99
-----END RSA PRIVATE KEY-----
password: changeit
dest: /etc/security/keystore.jks
- name: Create a key store for the given certificate (lookup)
community.general.java_keystore:
name: example
certificate: "{{lookup('file', '/path/to/certificate.crt') }}"
private_key: "{{lookup('file', '/path/to/private.key') }}"
password: changeit
dest: /etc/security/keystore.jks
Значения возврата
Общие значения возврата описаны в разделе, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | изменено и ошибка | Выполненная команда для выполнения действия Пример: openssl x509 -noout -in /tmp/cert.crt -fingerprint -sha256 |
| msg строка | изменено и ошибка | Вывод stdout команды keytool/openssl после выполнения заданной команды или ошибка. Пример: Не удалось найти текущий отпечаток сертификата в ... |
| rc целое число | изменено и ошибка | Код возврата команды keytool/openssl Пример: 0 |
Авторы
- Guillaume Grossetie (@Mogztter)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/java_keystore_module.html