Spec-Zone.ru › Ansible 2.11

community.general.onepassword – извлечение значений полей из 1Password

Примечание

Этот плагин является частью коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в плейбуке укажите: community.general.onepassword.

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • onepassword оборачивает утилиту командной строки op для извлечения определенных значений полей из 1Password.

Требования

Ниже перечислены требования, необходимые на локальном узле контроллера, который выполняет этот поиск.

  • op утилита командной строки 1Password. См. https://support.1password.com/command-line/

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
_terms
строка / обязательный
Идентификатор(ы) (UUID, имя или доменное имя; регистронезависимый) элемента(ов) для извлечения.
field
строка
По умолчанию:
"пароль"
Поле для возврата из каждого соответствующего элемента (регистронезависимый).
master_password
строка
Пароль для разблокировки указанного хранилища.

псевдонимы: vault_password
secret_key
строка
Секретный ключ, используемый при выполнении первоначальной авторизации.
section
строка
Раздел элемента, содержащий поле для извлечения (регистронезависимый). Если отсутствует, вернет первый совпавший элемент из любого раздела.
subdomain
строка
Доменное имя 1Password для аутентификации.
username
строка
Имя пользователя для входа.
vault
строка
Хранилище, содержащее элемент для извлечения (регистронезависимый). Если отсутствует, будет выполнен поиск во всех хранилищах.

Примечания

Примечание

  • Этот поиск использует существующую сессию 1Password, если она есть. Если нет, и вы уже выполнили первоначальный вход (что означает ~/.op/config exists), то требуется только master_password. Вы можете дополнительно указать subdomain, в противном случае op будет использовать последний использованный домен.
  • Этот поиск может выполнить первоначальный вход, предоставив subdomain, username, secret_key, и master_password.
  • Из-за крайне конфиденциального характера этих учетных данных настоятельно рекомендуется передавать только минимально необходимые учетные данные в любой момент. Также храните эти данные в Ansible Vault с ключом, сила которого равна или превышает силу пароля master 1Password.
  • Этот поиск сохраняет потенциально конфиденциальные данные из 1Password в качестве фактов Ansible. Факты могут быть кэшированы, если включен кэширование, что означает, что эти данные могут храниться в открытом виде на диске или в базе данных.
  • Проверено с op версией 0.5.3

Примеры

# These examples only work when already signed in to 1Password
- name: Retrieve password for KITT when already signed in to 1Password
  ansible.builtin.debug:
    var: lookup('community.general.onepassword', 'KITT')

- name: Retrieve password for Wintermute when already signed in to 1Password
  ansible.builtin.debug:
    var: lookup('community.general.onepassword', 'Tessier-Ashpool', section='Wintermute')

- name: Retrieve username for HAL when already signed in to 1Password
  ansible.builtin.debug:
    var: lookup('community.general.onepassword', 'HAL 9000', field='username', vault='Discovery')

- name: Retrieve password for HAL when not signed in to 1Password
  ansible.builtin.debug:
    var: lookup('community.general.onepassword'
                'HAL 9000'
                subdomain='Discovery'
                master_password=vault_master_password)

- name: Retrieve password for HAL when never signed in to 1Password
  ansible.builtin.debug:
    var: lookup('community.general.onepassword'
                'HAL 9000'
                subdomain='Discovery'
                master_password=vault_master_password
                username='tweety@acme.com'
                secret_key=vault_secret_key)

Возвращаемые значения

Общие возвращаемые значения описаны в здесь, ниже перечислены поля, уникальные для этого поиска:

Ключ Возвращаемое значение Описание
_raw
список / элементы=строка
успех
запрашиваемые данные поля



Авторы

  • Scott Buchanan (@scottsb)
  • Andrew Zenk (@azenk)
  • Sam Doran (@samdoran)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/onepassword_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API