Spec-Zone.ru › Ansible 2.11

community.general.tss – Получение секретов из Thycotic Secret Server

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.tss.

Новое в версии 1.0.0: от community.general

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Использует Python SDK Thycotic Secret Server для получения секретов из Secret Server с помощью аутентификации по токену с именем пользователя и паролем на REST API в base_url.

Требования

Ниже перечислены требования, необходимые на локальном узле контроллера, выполняющем этот поиск.

  • python-tss-sdk - https://pypi.org/project/python-tss-sdk/

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
_terms
целое число / обязательный
Целое числовой ID секрета.
api_path_uri
строка
Значение по умолчанию:
"/api/v1"
env:TSS_API_PATH_URI
Путь для добавления к базовому URL-адресу, чтобы сформировать допустимый запрос REST API.
base_url
строка / обязательный
записи ini:

[tss_lookup]
base_url = None

env:TSS_BASE_URL
Базовый URL-адрес сервера, например https://localhost/SecretServer.
password
строка / обязательный
записи ini:

[tss_lookup]
password = None

env:TSS_PASSWORD
Пароль, связанный с предоставленным именем пользователя.
token_path_uri
строка
Значение по умолчанию:
"/oauth2/token"
env:TSS_TOKEN_PATH_URI
Путь для добавления к базовому URL-адресу, чтобы сформировать допустимый запрос OAuth2 Access Grant.
username
строка / обязательный
записи ini:

[tss_lookup]
username = None

env:TSS_USERNAME
Имя пользователя для запроса OAuth2 Access Grant.

Примеры

- hosts: localhost
  vars:
      secret: "{{ lookup('community.general.tss', 1) }}"
  tasks:
      - ansible.builtin.debug:
          msg: >
            the password is {{
              (secret['items']
                | items2dict(key_name='slug',
                             value_name='itemValue'))['password']
            }}

Возвращаемые значения

Общие возвращаемые значения описаны в этом месте, следующие поля уникальны для этого поиска:

Ключ Возвращаемое значение Описание
_list
список / элементы=словарь
успех
Ответ JSON на GET /secrets/{id}.
См. https://updates.thycotic.net/secretserver/restapiguide/TokenAuth/#operation--secrets--id--get.



Авторы

  • Adam Migus (@amigus) <adam@migus.org>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/tss_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API