community.general.onepassword_raw – получение всего элемента из 1Password
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.onepassword_raw.
Обзор
-
onepassword_rawоборачивает утилиту командной строкиop, чтобы получить весь элемент из 1Password
Требования
Ниже перечислены требования к локальному контроллеру, на котором выполняется этот поиск.
-
opутилита командной строки 1Password. См. https://support.1password.com/command-line/
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _terms строка / обязательно | Идентификатор(ы) (UUID, имя или домен; регистронезависимые) элемента(ов) для извлечения. | ||
| master_password строка | Пароль, используемый для разблокировки указанного хранилища. псевдонимы: vault_password | ||
| secret_key строка | Секретный ключ, используемый при выполнении первоначальной авторизации. | ||
| section строка | Раздел элемента, содержащий поле для извлечения (регистронезависимый). Если отсутствует, вернётся первое совпадение из любого раздела. | ||
| subdomain строка | Поддомен 1Password для аутентификации. | ||
| username строка | Имя пользователя для входа. | ||
| vault строка | Хранилище, содержащее элемент для извлечения (регистронезависимый). Если отсутствует, поиск будет выполнен во всех хранилищах. |
Примечания
Примечание
- Этот поиск использует существующую сессию 1Password, если она есть. Если нет, и вы уже выполнили первоначальный вход (что означает
~/.op/config exists), то требуется толькоmaster_password. Вы можете дополнительно указатьsubdomainв этом случае, иначеopбудет использовать последний использованный поддомен. - Этот поиск может выполнить первоначальный вход, предоставив
subdomain,username,secret_key, иmaster_password. - Ввиду высокой конфиденциальности этих учетных данных, настоятельно рекомендуется передавать только минимально необходимые учетные данные в любой момент. Также храните эти учетные данные в Ansible Vault с ключом, равным или более сильным, чем пароль 1Password.
- Этот поиск сохраняет потенциально конфиденциальные данные из 1Password в качестве фактов Ansible. Факты могут быть кэшированы, если это включено, что означает, что эти данные могут храниться в открытом виде на диске или в базе данных.
- Тестировалось с
opверсией 0.5.3
Примеры
- name: Retrieve all data about Wintermute
ansible.builtin.debug:
var: lookup('community.general.onepassword_raw', 'Wintermute')
- name: Retrieve all data about Wintermute when not signed in to 1Password
ansible.builtin.debug:
var: lookup('community.general.onepassword_raw', 'Wintermute', subdomain='Turing', vault_password='DmbslfLvasjdl')
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| _raw список / элементы=словарь | успех | запрашиваемые данные поля |
Авторы
- Scott Buchanan (@scottsb)
- Andrew Zenk (@azenk)
- Sam Doran (@samdoran)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/onepassword_raw_lookup.html