Spec-Zone.ru › Ansible 2.11

cyberark.conjur.conjur_variable – Извлечение учетных данных из CyberArk Conjur.

Примечание

Этот плагин входит в коллекцию cyberark.conjur (версия 1.1.0).

Для его установки используйте: ansible-galaxy collection install cyberark.conjur.

Для использования в книге задач укажите: cyberark.conjur.conjur_variable.

Новое в версии 2.5: модуля cyberark.conjur

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Извлекает учетные данные из Conjur, используя идентификатор Conjur хоста-контроллера или переменные среды. Переменные среды могут быть CONJUR_ACCOUNT, CONJUR_APPLIANCE_URL, CONJUR_CERT_FILE, CONJUR_AUTHN_LOGIN, CONJUR_AUTHN_API_KEY, CONJUR_AUTHN_TOKEN_FILE Справочная информация о Conjur - https://www.conjur.org/.

Требования

Ниже перечислены требования к локальному контроллеру узлу, на котором выполняется этот поиск.

  • Хост, на котором выполняется Ansible, должен иметь идентификатор Conjur. (Подробнее: https://docs.conjur.org/latest/en/Content/Get%20Started/key_concepts/machine_identity.html)

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
_terms
строка / обязательно
Путь к переменной
as_file
логическое
    Варианты:
  • нет ←
  • да
Сохранить результат поиска в временном файле и вернуть путь к файлу. Таким образом, он может быть использован как параметр файла Ansible (например, ansible_ssh_private_key_file).
authn_token_file
путь
По умолчанию:
"/var/run/conjur/access-token"
записи ini:

[conjur,]
authn_token_file = /var/run/conjur/access-token

переменные среды:CONJUR_AUTHN_TOKEN_FILE
Путь к файлу токена доступа.
config_file
путь
По умолчанию:
"/etc/conjur.conf"
записи ini:

[conjur,]
config_file_path = /etc/conjur.conf

переменные среды:CONJUR_CONFIG_FILE
Путь к конфигурационному файлу Conjur. Конфигурационный файл имеет формат YAML.
identity_file
путь
По умолчанию:
"/etc/conjur.identity"
записи ini:

[conjur,]
identity_file_path = /etc/conjur.identity

переменные среды:CONJUR_IDENTITY_FILE
Путь к файлу идентификации Conjur. Файл идентификации соответствует соглашению об формате файла netrc.
validate_certs
логическое
    Варианты:
  • нет
  • да ←
Флаг для управления валидацией сертификатов SSL

Примеры

---
  - hosts: localhost
    collections:
      - cyberark.conjur
    tasks:
      - name: Lookup variable in Conjur
        debug:
          msg: "{{ lookup('cyberark.conjur.conjur_variable', '/path/to/secret') }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:

Ключ Возвращаемое значение Описание
_raw
строка
успех
Значение, хранящееся в Conjur.



Авторы

  • CyberArk BizDev (@cyberark-bizdev)
  • Команда CyberArk Community and Integrations (@cyberark/community-and-integrations-team)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cyberark/conjur/conjur_variable_lookup.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API