cyberark.conjur.conjur_variable – Извлечение учетных данных из CyberArk Conjur.
Примечание
Этот плагин входит в коллекцию cyberark.conjur (версия 1.1.0).
Для его установки используйте: ansible-galaxy collection install cyberark.conjur.
Для использования в книге задач укажите: cyberark.conjur.conjur_variable.
Новое в версии 2.5: модуля cyberark.conjur
Обзор
- Извлекает учетные данные из Conjur, используя идентификатор Conjur хоста-контроллера или переменные среды. Переменные среды могут быть CONJUR_ACCOUNT, CONJUR_APPLIANCE_URL, CONJUR_CERT_FILE, CONJUR_AUTHN_LOGIN, CONJUR_AUTHN_API_KEY, CONJUR_AUTHN_TOKEN_FILE Справочная информация о Conjur - https://www.conjur.org/.
Требования
Ниже перечислены требования к локальному контроллеру узлу, на котором выполняется этот поиск.
- Хост, на котором выполняется Ansible, должен иметь идентификатор Conjur. (Подробнее: https://docs.conjur.org/latest/en/Content/Get%20Started/key_concepts/machine_identity.html)
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| _terms строка / обязательно | Путь к переменной | ||
| as_file логическое |
| Сохранить результат поиска в временном файле и вернуть путь к файлу. Таким образом, он может быть использован как параметр файла Ansible (например, ansible_ssh_private_key_file). | |
| authn_token_file путь | По умолчанию: "/var/run/conjur/access-token" | записи ini: [conjur,] переменные среды:CONJUR_AUTHN_TOKEN_FILE | Путь к файлу токена доступа. |
| config_file путь | По умолчанию: "/etc/conjur.conf" | записи ini: [conjur,] переменные среды:CONJUR_CONFIG_FILE | Путь к конфигурационному файлу Conjur. Конфигурационный файл имеет формат YAML. |
| identity_file путь | По умолчанию: "/etc/conjur.identity" | записи ini: [conjur,] переменные среды:CONJUR_IDENTITY_FILE | Путь к файлу идентификации Conjur. Файл идентификации соответствует соглашению об формате файла netrc. |
| validate_certs логическое |
| Флаг для управления валидацией сертификатов SSL |
Примеры
---
- hosts: localhost
collections:
- cyberark.conjur
tasks:
- name: Lookup variable in Conjur
debug:
msg: "{{ lookup('cyberark.conjur.conjur_variable', '/path/to/secret') }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw строка | успех | Значение, хранящееся в Conjur. |
Авторы
- CyberArk BizDev (@cyberark-bizdev)
- Команда CyberArk Community and Integrations (@cyberark/community-and-integrations-team)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cyberark/conjur/conjur_variable_lookup.html