Spec-Zone.ru › Ansible 2.11

community.general.onepassword_raw – получение всего элемента из 1Password

Примечание

Этот плагин является частью коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.onepassword_raw.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • onepassword_raw оборачивает утилиту командной строки op, чтобы получить весь элемент из 1Password

Требования

Ниже перечислены требования к локальному контроллеру, на котором выполняется этот поиск.

  • op утилита командной строки 1Password. См. https://support.1password.com/command-line/

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
_terms
строка / обязательно
Идентификатор(ы) (UUID, имя или домен; регистронезависимые) элемента(ов) для извлечения.
master_password
строка
Пароль, используемый для разблокировки указанного хранилища.

псевдонимы: vault_password
secret_key
строка
Секретный ключ, используемый при выполнении первоначальной авторизации.
section
строка
Раздел элемента, содержащий поле для извлечения (регистронезависимый). Если отсутствует, вернётся первое совпадение из любого раздела.
subdomain
строка
Поддомен 1Password для аутентификации.
username
строка
Имя пользователя для входа.
vault
строка
Хранилище, содержащее элемент для извлечения (регистронезависимый). Если отсутствует, поиск будет выполнен во всех хранилищах.

Примечания

Примечание

  • Этот поиск использует существующую сессию 1Password, если она есть. Если нет, и вы уже выполнили первоначальный вход (что означает ~/.op/config exists), то требуется только master_password. Вы можете дополнительно указать subdomain в этом случае, иначе op будет использовать последний использованный поддомен.
  • Этот поиск может выполнить первоначальный вход, предоставив subdomain, username, secret_key, и master_password.
  • Ввиду высокой конфиденциальности этих учетных данных, настоятельно рекомендуется передавать только минимально необходимые учетные данные в любой момент. Также храните эти учетные данные в Ansible Vault с ключом, равным или более сильным, чем пароль 1Password.
  • Этот поиск сохраняет потенциально конфиденциальные данные из 1Password в качестве фактов Ansible. Факты могут быть кэшированы, если это включено, что означает, что эти данные могут храниться в открытом виде на диске или в базе данных.
  • Тестировалось с op версией 0.5.3

Примеры

- name: Retrieve all data about Wintermute
  ansible.builtin.debug:
    var: lookup('community.general.onepassword_raw', 'Wintermute')

- name: Retrieve all data about Wintermute when not signed in to 1Password
  ansible.builtin.debug:
    var: lookup('community.general.onepassword_raw', 'Wintermute', subdomain='Turing', vault_password='DmbslfLvasjdl')

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:

Ключ Возвращённое значение Описание
_raw
список / элементы=словарь
успех
запрашиваемые данные поля



Авторы

  • Scott Buchanan (@scottsb)
  • Andrew Zenk (@azenk)
  • Sam Doran (@samdoran)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/onepassword_raw_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API