digital_ocean_certificate - Управление сертификатами в DigitalOcean.
Новое в версии 2.5.
Описание
- Создание, получение и удаление сертификатов DigitalOcean.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate_chain | Полная цепочка доверия в формате PEM между сертификатом центра сертификации и сертификатом SSL вашего домена. | |
| leaf_certificate | Открытый SSL-сертификат в формате PEM. | |
| name обязательно | Имя сертификата. | |
| oauth_token | Токен DigitalOcean OAuth. Можно использовать несколько переменных окружения для указания этого значения. Например, - 'DO_API_TOKEN', 'DO_API_KEY', 'DO_OAUTH_TOKEN' и 'OAUTH_TOKEN' псевдонимы: api_token | |
| private_key | Контент закрытого ключа SSL-сертификата в формате PEM. | |
| state |
| Указывает, должен ли сертификат быть присутствующим или отсутствующим. |
| timeout | Значение по умолчанию: 30 | Таймаут в секундах для опроса API DigitalOcean. |
| validate_certs bool |
| Если установлено значение no, SSL-сертификаты не будут проверены.Это следует устанавливать только в случае использования на сайтах, управляемых лично, с самозаверяющимися сертификатами. |
Примечания
Примечание
- Можно использовать две переменные среды: DO_API_KEY, DO_OAUTH_TOKEN и DO_API_TOKEN. Они оба относятся к токену v2.
Примеры
- name: create a certificate
digital_ocean_certificate:
name: production
state: present
private_key: "-----BEGIN PRIVATE KEY-----
MIIEvgIBADANBgkqhkM8OI7pRpgyj1I
-----END PRIVATE KEY-----"
leaf_certificate: "-----BEGIN CERTIFICATE-----
MIIFDmg2Iaw==
-----END CERTIFICATE-----"
oauth_token: b7d03a6947b217efb6f3ec3bd365652
- name: create a certificate using file lookup plugin
digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: create a certificate with trust chain
digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
certificate_chain: "{{ lookup('file', 'chain.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: remove a certificate
digital_ocean_certificate:
name: production
state: absent
oauth_token: "{{ oauth_token }}"
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробности см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Abhijeet Kasurde (@Akasurde)
Подсказка
Если вы обнаружите проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/digital_ocean_certificate_module.html