community.general.onepassword – извлечение значений полей из 1Password
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в плейбуке укажите: community.general.onepassword.
Краткое описание
-
onepasswordоборачивает утилиту командной строкиopдля извлечения определенных значений полей из 1Password.
Требования
Ниже перечислены требования, необходимые на локальном узле контроллера, который выполняет этот поиск.
-
opутилита командной строки 1Password. См. https://support.1password.com/command-line/
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _terms строка / обязательный | Идентификатор(ы) (UUID, имя или доменное имя; регистронезависимый) элемента(ов) для извлечения. | ||
| field строка | По умолчанию: "пароль" | Поле для возврата из каждого соответствующего элемента (регистронезависимый). | |
| master_password строка | Пароль для разблокировки указанного хранилища. псевдонимы: vault_password | ||
| secret_key строка | Секретный ключ, используемый при выполнении первоначальной авторизации. | ||
| section строка | Раздел элемента, содержащий поле для извлечения (регистронезависимый). Если отсутствует, вернет первый совпавший элемент из любого раздела. | ||
| subdomain строка | Доменное имя 1Password для аутентификации. | ||
| username строка | Имя пользователя для входа. | ||
| vault строка | Хранилище, содержащее элемент для извлечения (регистронезависимый). Если отсутствует, будет выполнен поиск во всех хранилищах. |
Примечания
Примечание
- Этот поиск использует существующую сессию 1Password, если она есть. Если нет, и вы уже выполнили первоначальный вход (что означает
~/.op/config exists), то требуется толькоmaster_password. Вы можете дополнительно указатьsubdomain, в противном случаеopбудет использовать последний использованный домен. - Этот поиск может выполнить первоначальный вход, предоставив
subdomain,username,secret_key, иmaster_password. - Из-за крайне конфиденциального характера этих учетных данных настоятельно рекомендуется передавать только минимально необходимые учетные данные в любой момент. Также храните эти данные в Ansible Vault с ключом, сила которого равна или превышает силу пароля master 1Password.
- Этот поиск сохраняет потенциально конфиденциальные данные из 1Password в качестве фактов Ansible. Факты могут быть кэшированы, если включен кэширование, что означает, что эти данные могут храниться в открытом виде на диске или в базе данных.
- Проверено с
opверсией 0.5.3
Примеры
# These examples only work when already signed in to 1Password
- name: Retrieve password for KITT when already signed in to 1Password
ansible.builtin.debug:
var: lookup('community.general.onepassword', 'KITT')
- name: Retrieve password for Wintermute when already signed in to 1Password
ansible.builtin.debug:
var: lookup('community.general.onepassword', 'Tessier-Ashpool', section='Wintermute')
- name: Retrieve username for HAL when already signed in to 1Password
ansible.builtin.debug:
var: lookup('community.general.onepassword', 'HAL 9000', field='username', vault='Discovery')
- name: Retrieve password for HAL when not signed in to 1Password
ansible.builtin.debug:
var: lookup('community.general.onepassword'
'HAL 9000'
subdomain='Discovery'
master_password=vault_master_password)
- name: Retrieve password for HAL when never signed in to 1Password
ansible.builtin.debug:
var: lookup('community.general.onepassword'
'HAL 9000'
subdomain='Discovery'
master_password=vault_master_password
username='tweety@acme.com'
secret_key=vault_secret_key)
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, ниже перечислены поля, уникальные для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw список / элементы=строка | успех | запрашиваемые данные поля |
Авторы
- Scott Buchanan (@scottsb)
- Andrew Zenk (@azenk)
- Sam Doran (@samdoran)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/onepassword_lookup.html