apt_key — Добавить или удалить ключ apt
Синопсис
- Добавить или удалить ключ apt, при необходимости загрузить его.
Параметры
| параметр | обязательно | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| data | нет | Содержимое файла ключа для добавления в хранилище ключей. | ||
| file | нет | Путь к файлу ключа на удаленном сервере для добавления в хранилище ключей. | ||
| id | нет | Идентификатор ключа. Включение этого параметра позволяет режиму проверки правильно сообщать об измененном состоянии. Если указан идентификатор подключаемого ключа, учтите, что apt-key не понимает, как удалить ключи через идентификатор подключаемого ключа. Укажите идентификатор основного ключа. Этот параметр требуется, когда state установлено в значение absent. | ||
| keyring (добавлен в 1.3)
| нет | -Путь к определенному файлу хранилища ключей в /etc/apt/trusted.gpg.d/ | ||
| keyserver (добавлен в 1.6)
| нет | Сервер ключей для получения ключа. | ||
| state | нет | present |
| Обеспечивает, что ключ присутствует (добавлено) или отсутствует (отменен). |
| url | нет | URL для получения ключа. | ||
| validate_certs | нет | yes |
| Если no, сертификаты SSL для целевого URL не будут проверены. Это следует использовать только на управляемых вами сайтах с использованием самозаверяющих сертификатов. |
Примеры
- name: Add an apt key by id from a keyserver
apt_key:
keyserver: keyserver.ubuntu.com
id: 36A1D7869245C8950F966E92D8576A8BA88D21E9
- name: Add an Apt signing key, uses whichever key is at the URL
apt_key:
url: https://ftp-master.debian.org/keys/archive-key-6.0.asc
state: present
- name: Add an Apt signing key, will not download if present
apt_key:
id: 473041FA
url: https://ftp-master.debian.org/keys/archive-key-6.0.asc
state: present
- name: Remove a Apt specific signing key, leading 0x is valid
apt_key:
id: 0x473041FA
state: absent
# Use armored file since utf-8 string is expected. Must be of "PGP PUBLIC KEY BLOCK" type.
- name: Add a key from a file on the Ansible server.
apt_key:
data: "{{ lookup('file', 'apt.asc') }}"
state: present
- name: Add an Apt signing key to a specific keyring file
apt_key:
id: 473041FA
url: https://ftp-master.debian.org/keys/archive-key-6.0.asc
keyring: /etc/apt/trusted.gpg.d/debian.gpg
- name: Add Apt signing key on remote server to keyring
apt_key:
id: 473041FA
file: /tmp/apt.gpg
state: present
Примечания
Примечание
- не загружает ключ, если это не нужно
- для проверки, загруженный идентификатор ключа должен совпадать с указанным
- лучшая практика — указать идентификатор ключа и URL
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Информация о техническом обслуживании
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этом knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>
Для получения помощи в разработке модулей, если вам это нужно, ознакомьтесь с Информацией сообщества и участием, Тестированием Ansible и Разработкой модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/apt_key_module.html