digital_ocean_certificate – Управление сертификатами в DigitalOcean.
Новое в версии 2.5.
Описание
- Создание, получение и удаление сертификатов DigitalOcean.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate_chain - | Полная цепочка доверия в формате PEM между сертификатом центром сертификации и сертификатом SSL вашего домена. | |
| leaf_certificate - | Открытый сертификат SSL в формате PEM. | |
| name - / обязательно | Имя сертификата. | |
| oauth_token - | Токен DigitalOcean OAuth. Можно использовать несколько переменных окружения для указания этого значения. Например, - 'DO_API_TOKEN', 'DO_API_KEY', 'DO_OAUTH_TOKEN' и 'OAUTH_TOKEN' Псевдонимы: api_token | |
| private_key - | Контент закрытого ключа сертификата SSL в формате PEM. | |
| state - |
| Указывает, должен ли сертификат быть присутствующим или отсутствующим. |
| timeout - | Значение по умолчанию: 30 | Таймаут в секундах, используемый для опроса API DigitalOcean. |
| validate_certs boolean |
| Если установлено в no, сертификаты SSL не будут проверены.Это следует устанавливать только в no на сайтах, контролируемых лично, использующих самозаверенные сертификаты. |
Примечания
Примечание
- Можно использовать две переменные среды: DO_API_KEY, DO_OAUTH_TOKEN и DO_API_TOKEN. Они обе относятся к токену v2.
Примеры
- name: create a certificate
digital_ocean_certificate:
name: production
state: present
private_key: "-----BEGIN PRIVATE KEY-----
MIIEvgIBADANBgkqhkM8OI7pRpgyj1I
-----END PRIVATE KEY-----"
leaf_certificate: "-----BEGIN CERTIFICATE-----
MIIFDmg2Iaw==
-----END CERTIFICATE-----"
oauth_token: b7d03a6947b217efb6f3ec3bd365652
- name: create a certificate using file lookup plugin
digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: create a certificate with trust chain
digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
certificate_chain: "{{ lookup('file', 'chain.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: remove a certificate
digital_ocean_certificate:
name: production
state: absent
oauth_token: "{{ oauth_token }}"
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Abhijeet Kasurde (@Akasurde)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/digital_ocean_certificate_module.html