Spec-Zone.ru › Ansible 2.11

community.general.passwordstore – управление паролями с помощью утилиты pass от passwordstore.org

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в плейбуке укажите: community.general.passwordstore.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Позволяет Ansible получать, создавать или обновлять пароли из утилиты pass от passwordstore.org. Также извлекает ключи в формате YAML, хранящиеся в файле паролей в несколько строк.

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
_terms
строка / обязательно
ключ запроса.
backup
логическое
    Варианты:
  • нет ←
  • да
Используется с overwrite=yes. Создать резервную копию предыдущего пароля в подключе.
create
логическое
    Варианты:
  • нет ←
  • да
Создать пароль, если он ещё не существует.
directory
строка
env:PASSWORD_STORE_DIR
Директория хранилища паролей.
length
целое число
Значение по умолчанию:
16
Длина сгенерированного пароля.
nosymbols
логическое
    Варианты:
  • нет ←
  • да
Использовать только буквенно-цифровые символы.
overwrite
логическое
    Варианты:
  • нет ←
  • да
Перезаписать пароль, если он уже существует.
passwordstore
строка
Значение по умолчанию:
"~/.password-store"
Местоположение хранилища паролей.
returnall
логическое
    Варианты:
  • нет ←
  • да
Возвратить всё содержимое пароля, а не только первую строку.
subkey
строка
Значение по умолчанию:
"password"
Возвратить конкретный подключ пароля. Если установлено значение password, всегда возвращает первую строку.
umask
строка
добавлен в 1.3.0 community.general
env:PASSWORD_STORE_UMASK
Устанавливает umask для созданных файлов .gpg. Первое восьмеричное число должно быть больше 3 (для чтения пользователем).
Примечание: значение по умолчанию pass — '077'.
userpass
строка
Укажите пароль для сохранения вместо сгенерированного.

Примеры

# Debug is used for examples, BAD IDEA to show passwords on screen
- name: Basic lookup. Fails if example/test doesn't exist
  ansible.builtin.debug:
    msg: "{{ lookup('community.general.passwordstore', 'example/test')}}"

- name: Create pass with random 16 character password. If password exists just give the password
  ansible.builtin.debug:
    var: mypassword
  vars:
    mypassword: "{{ lookup('community.general.passwordstore', 'example/test create=true')}}"

- name: Different size password
  ansible.builtin.debug:
    msg: "{{ lookup('community.general.passwordstore', 'example/test create=true length=42')}}"

- name: Create password and overwrite the password if it exists. As a bonus, this module includes the old password inside the pass file
  ansible.builtin.debug:
    msg: "{{ lookup('community.general.passwordstore', 'example/test create=true overwrite=true')}}"

- name: Create an alphanumeric password
  ansible.builtin.debug:
    msg: "{{ lookup('community.general.passwordstore', 'example/test create=true nosymbols=true') }}"

- name: Return the value for user in the KV pair user, username
  ansible.builtin.debug:
    msg: "{{ lookup('community.general.passwordstore', 'example/test subkey=user')}}"

- name: Return the entire password file content
  ansible.builtin.set_fact:
    passfilecontent: "{{ lookup('community.general.passwordstore', 'example/test returnall=true')}}"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого поиска:

Ключ Возвращаемое значение Описание
_raw
список / элементы=строка
успех
пароль



Авторы

  • Patrick Deelman (!НЕИЗВЕСТНО) <patrick@patrickdeelman.nl>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/passwordstore_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API