Spec-Zone.ru › Ansible 2.11

cyberark.pas.cyberark_credential – Получение учетных данных с помощью центрального поставщика учетных данных AAM.

Примечание

Этот плагин входит в коллекцию cyberark.pas (версия 1.0.5).

Для его установки используйте: ansible-galaxy collection install cyberark.pas.

Для использования в книге задач укажите: cyberark.pas.cyberark_credential.

В версии 2.4: плагина cyberark.pas

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата

Обзор

  • Создает URI для получения учетных данных из объекта пароля, хранящегося в хранилище Cyberark Vault. Запрос использует веб-службы Privileged Account Security SDK через центрального поставщика учетных данных, запрашивая доступ с помощью идентификатора приложения.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_base_url
строка / обязательно
Строка, содержащая базовый URL-адрес сервера, на котором размещен центральный поставщик учетных данных.
app_id
строка / обязательно
Строка, содержащая идентификатор приложения, имеющего разрешения на получение учетных данных.
client_cert
строка
Строка, содержащая путь и имя файла клиентского сертификата, используемого для аутентификации.
client_key
строка
Строка, содержащая путь и имя файла закрытого ключа клиентского сертификата, используемого для аутентификации.
connection_timeout
целое число
По умолчанию:
"30"
Целочисленное значение допустимого времени ожидания запроса, после которого он будет считаться не выполненным.
fail_request_on_password_change
логическое значение
    Варианты:
  • нет ←
  • да
Логический параметр для завершения запроса в середине смены пароля запрошенных учетных данных.
query
строка / обязательно
Строка, содержащая детали запрашиваемого объекта;
Возможные параметры: Safe, Folder, Object
(внутреннее имя учетной записи), UserName, Address, Database,
PolicyID.
query_format
строка
    Варианты:
  • Точное соответствие ←
  • Regexp
Формат, в котором запрос будет получен CCP.
reason
строка
Причина запроса учетных данных, если это требуется политикой;
Его нужно указать, если политика, управляющая объектом,
требует его.
validate_certs
логическое значение
    Варианты:
  • нет
  • да ←
Если false, цепочка сертификатов SSL не будет проверена. Это должно быть установлено только в true случае, если сертификат корневого центра выдачи сертификатов установлен на каждом узле.

Примеры

tasks:
  - name: credential retrieval basic
    cyberark_credential:
      api_base_url: "http://10.10.0.1"
      app_id: "TestID"
      query: "Safe=test;UserName=admin"
    register: result

  - name: credential retrieval advanced
    cyberark_credential:
      api_base_url: "https://components.cyberark.local"
      validate_certs: yes
      client_cert: /etc/pki/ca-trust/source/client.pem
      client_key: /etc/pki/ca-trust/source/priv-key.pem
      app_id: "TestID"
      query: "Safe=test;UserName=admin"
      connection_timeout: 60
      query_format: Exact
      fail_request_on_password_change: True
      reason: "requesting credential for Ansible deployment"
    register: result

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
changed
логическое значение
всегда
Указывает, привело ли выполнение книги задач к каким-либо изменениям в учетной записи.

failed
логическое значение
всегда
Указывает, закончилось ли выполнение книги задач ошибкой.

result
сложный тип
успех
JSON-представление результата действия.

Address
строка
если требуется
Целевой адрес запрашиваемых учетных данных

Content
строка
всегда
Пароль для запрашиваемого объекта

CPMDisabled
строка
если управление CPM отключено и указана причина
Описание причины, по которой эти хранилищные учетные данные не управляются CPM.

CreationMethod
строка
всегда
Способ создания объекта в хранилище

DeviceType
строка
всегда
Внутренняя категория файлов для более детального управления платформами.

Folder
строка
всегда
Папка в хранилище, где хранятся учетные данные.

LogonDomain
строка
если заполнен
Дружественное имя адреса, разрешенное CPM

Name
строка
всегда
Уникальный идентификатор объекта Cyberark запрашиваемых учетных данных.

PasswordChangeInProcess
логическое значение
всегда
Если для пароля установлен флаг изменения CPM

PolicyID
строка
если назначена политика
Указывает, необходимо ли проверять сертификаты SSL.

Safe
строка
всегда
Хранилище, в котором хранятся запрашиваемые учетные данные.

Username
строка
если требуется
Имя пользователя запрашиваемых учетных данных

status_code
целое число
успех
Код HTTP статуса результата.

Пример:
200, 201, -1, 204


Авторы

  • Edward Nunez (@enunez-cyberark)
  • CyberArk BizDev (@cyberark-bizdev)
  • Erasmo Acosta (@erasmix)
  • James Stutes (@JimmyJamCABD)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cyberark/pas/cyberark_credential_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API