community.general.passwordstore – управление паролями с помощью утилиты pass от passwordstore.org
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в плейбуке укажите: community.general.passwordstore.
Обзор
- Позволяет Ansible получать, создавать или обновлять пароли из утилиты pass от passwordstore.org. Также извлекает ключи в формате YAML, хранящиеся в файле паролей в несколько строк.
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _terms строка / обязательно | ключ запроса. | ||
| backup логическое |
| Используется с overwrite=yes. Создать резервную копию предыдущего пароля в подключе. | |
| create логическое |
| Создать пароль, если он ещё не существует. | |
| directory строка | env:PASSWORD_STORE_DIR | Директория хранилища паролей. | |
| length целое число | Значение по умолчанию: 16 | Длина сгенерированного пароля. | |
| nosymbols логическое |
| Использовать только буквенно-цифровые символы. | |
| overwrite логическое |
| Перезаписать пароль, если он уже существует. | |
| passwordstore строка | Значение по умолчанию: "~/.password-store" | Местоположение хранилища паролей. | |
| returnall логическое |
| Возвратить всё содержимое пароля, а не только первую строку. | |
| subkey строка | Значение по умолчанию: "password" | Возвратить конкретный подключ пароля. Если установлено значение password, всегда возвращает первую строку. | |
| umask строка добавлен в 1.3.0 community.general | env:PASSWORD_STORE_UMASK | Устанавливает umask для созданных файлов .gpg. Первое восьмеричное число должно быть больше 3 (для чтения пользователем). Примечание: значение по умолчанию pass — '077'. | |
| userpass строка | Укажите пароль для сохранения вместо сгенерированного. |
Примеры
# Debug is used for examples, BAD IDEA to show passwords on screen
- name: Basic lookup. Fails if example/test doesn't exist
ansible.builtin.debug:
msg: "{{ lookup('community.general.passwordstore', 'example/test')}}"
- name: Create pass with random 16 character password. If password exists just give the password
ansible.builtin.debug:
var: mypassword
vars:
mypassword: "{{ lookup('community.general.passwordstore', 'example/test create=true')}}"
- name: Different size password
ansible.builtin.debug:
msg: "{{ lookup('community.general.passwordstore', 'example/test create=true length=42')}}"
- name: Create password and overwrite the password if it exists. As a bonus, this module includes the old password inside the pass file
ansible.builtin.debug:
msg: "{{ lookup('community.general.passwordstore', 'example/test create=true overwrite=true')}}"
- name: Create an alphanumeric password
ansible.builtin.debug:
msg: "{{ lookup('community.general.passwordstore', 'example/test create=true nosymbols=true') }}"
- name: Return the value for user in the KV pair user, username
ansible.builtin.debug:
msg: "{{ lookup('community.general.passwordstore', 'example/test subkey=user')}}"
- name: Return the entire password file content
ansible.builtin.set_fact:
passfilecontent: "{{ lookup('community.general.passwordstore', 'example/test returnall=true')}}"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw список / элементы=строка | успех | пароль |
Авторы
- Patrick Deelman (!НЕИЗВЕСТНО) <patrick@patrickdeelman.nl>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/passwordstore_lookup.html