community.general.tss – Получение секретов из Thycotic Secret Server
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.tss.
Новое в версии 1.0.0: от community.general
Обзор
- Использует Python SDK Thycotic Secret Server для получения секретов из Secret Server с помощью аутентификации по токену с именем пользователя и паролем на REST API в base_url.
Требования
Ниже перечислены требования, необходимые на локальном узле контроллера, выполняющем этот поиск.
- python-tss-sdk - https://pypi.org/project/python-tss-sdk/
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| _terms целое число / обязательный | Целое числовой ID секрета. | ||
| api_path_uri строка | Значение по умолчанию: "/api/v1" | env:TSS_API_PATH_URI | Путь для добавления к базовому URL-адресу, чтобы сформировать допустимый запрос REST API. |
| base_url строка / обязательный | записи ini: [tss_lookup] env:TSS_BASE_URL | Базовый URL-адрес сервера, например https://localhost/SecretServer. | |
| password строка / обязательный | записи ini: [tss_lookup] env:TSS_PASSWORD | Пароль, связанный с предоставленным именем пользователя. | |
| token_path_uri строка | Значение по умолчанию: "/oauth2/token" | env:TSS_TOKEN_PATH_URI | Путь для добавления к базовому URL-адресу, чтобы сформировать допустимый запрос OAuth2 Access Grant. |
| username строка / обязательный | записи ini: [tss_lookup] env:TSS_USERNAME | Имя пользователя для запроса OAuth2 Access Grant. |
Примеры
- hosts: localhost
vars:
secret: "{{ lookup('community.general.tss', 1) }}"
tasks:
- ansible.builtin.debug:
msg: >
the password is {{
(secret['items']
| items2dict(key_name='slug',
value_name='itemValue'))['password']
}}
Возвращаемые значения
Общие возвращаемые значения описаны в этом месте, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _list список / элементы=словарь | успех | Ответ JSON на GET /secrets/{id}. |
Авторы
- Adam Migus (@amigus) <adam@migus.org>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/tss_lookup.html