hashi_vault - извлечение секретов из хранилища HashiCorp Vault
Новая версия 2.0.
Описание
- извлечение секретов из хранилища HashiCorp Vault
Требования
Ниже перечислены требования к локальному узлу-мастеру, на котором выполняется этот поиск.
- hvac (библиотека python)
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| auth_method | используемый метод аутентификации | ||
| cacert | путь к сертификату для аутентификации | ||
| mount_point | По умолчанию: "ldap" | точка подключения Vault, требуется только если у вас есть настройка пользовательской точки подключения | |
| password | пароль для аутентификации | ||
| role_id | env:VAULT_ROLE_ID | Идентификатор роли для аутентификации Vault AppRole | |
| secret обязательно | запрос, который выполняется | ||
| secret_id | env:VAULT_SECRET_ID | Идентификатор секрета для аутентификации Vault AppRole | |
| token | env:VAULT_TOKEN | токен Vault | |
| url | По умолчанию: "http://127.0.0.1:8200" | env:VAULT_ADDR | адрес службы Vault |
| username | имя пользователя для аутентификации | ||
| validate_certs логическое значение | По умолчанию: "да" | управление проверкой и валидацией SSL-сертификатов, как правило, отключается только для самоподписанных сертификатов. |
Примечания
Примечание
- Из-за текущего ограничения в библиотеке HVAC не обязательно будет ошибка, если указан неправильный конечный пункт.
Примеры
- debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hello:value token=c975b780-d1be-8016-866b-01d0f9b688a5 url=http://myvault:8200')}}"
- name: Return all secrets from a path
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hello token=c975b780-d1be-8016-866b-01d0f9b688a5 url=http://myvault:8200')}}"
- name: Vault that requires authentication via LDAP
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hello:value auth_method=ldap mount_point=ldap username=myuser password=mypas url=http://myvault:8200')}}"
- name: Using an ssl vault
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hola:value token=c975b780-d1be-8016-866b-01d0f9b688a5 url=https://myvault:8200 validate_certs=False')}}"
- name: using certificate auth
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hi:value token=xxxx-xxx-xxx url=https://myvault:8200 validate_certs=True cacert=/cacert/path/ca.pem')}}"
- name: authenticate with a Vault app role
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hello:value auth_method=approle role_id=myroleid secret_id=mysecretid url=http://myvault:8200')}}"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw | запрошенные секреты |
Статус
Автор
- Jonathan Davila <jdavila(at)ansible.com>
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/plugins/lookup/hashi_vault.html