iam_cert - Управление сертификатами сервера для использования в ELB и CloudFront
Новая версия 2.0.
Обзор
- Позволяет управлять сертификатами сервера
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- boto
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| cert | Путь к телу сертификата или его содержимое в формате PEM. С версии 2.4 поддерживается содержимое. Если параметр не является файлом, предполагается, что это содержимое. | |
| cert_chain | Путь к файлу или содержимое цепочки сертификатов CA в формате PEM. С версии 2.4 поддерживается содержимое. Если параметр не является файлом, предполагается, что это содержимое. | |
| dup_ok | По умолчанию: "нет" | По умолчанию модуль не будет загружать сертификат, который уже загружен в AWS. Если задано значение True, он загрузит сертификат, если имя уникально. |
| ec2_url | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех других модулей, если регион не используется. Если не задано, используется значение переменной среды EC2_URL, если таковое имеется. | |
| key | Путь к приватному ключу или его содержимое в формате PEM. С версии 2.4 поддерживается содержимое. Если параметр не является файлом, предполагается, что это содержимое. | |
| name обязательно | Имя сертификата для добавления, обновления или удаления. | |
| new_name | При наличии параметра state, это обновит имя сертификата. Параметры cert, key и cert_chain будут проигнорированы, если этот параметр определен. | |
| new_path | При наличии параметра state, это обновит путь к сертификату. Параметры cert, key и cert_chain будут проигнорированы, если этот параметр определен. | |
| path | По умолчанию: "/" | При создании или обновлении укажите желаемый путь к сертификату. |
| profile (добавлено в 1.6) | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| region | AWS регион для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если таковое имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | |
| security_token (добавлено в 1.6) | AWS STS токен безопасности. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token | |
| state обязательно |
| Создать (или обновить) или удалить сертификат. Если new_path или new_name определены, указание present попытается произвести обновление. |
| validate_certs bool (добавлено в 1.5) |
| При установке в значение "нет", SSL сертификаты не будут проверены для версий boto >= 2.6.0. |
Примечания
Примечание
- Если параметры не установлены в модуле, можно использовать следующие переменные окружения в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. http://boto.readthedocs.org/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно можно использовать для указания AWS региона, когда это необходимо, но это также можно настроить в файле конфигурации boto
Примеры
# Basic server certificate upload from local file
- iam_cert:
name: very_ssl
state: present
cert: "{{ lookup('file', 'path/to/cert') }}"
key: "{{ lookup('file', 'path/to/key') }}"
cert_chain: "{{ lookup('file', 'path/to/certchain') }}"
# Basic server certificate upload
- iam_cert:
name: very_ssl
state: present
cert: path/to/cert
key: path/to/key
cert_chain: path/to/certchain
# Server certificate upload using key string
- iam_cert:
name: very_ssl
state: present
path: "/a/cert/path/"
cert: body_of_somecert
key: vault_body_of_privcertkey
cert_chain: body_of_myverytrustedchain
# Basic rename of existing certificate
- iam_cert:
name: very_ssl
new_name: new_very_ssl
state: present
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, поддерживаемых сообществом Ansible, см. в здесь.
Автор
- Jonathan I. Davila
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/iam_cert_module.html