hashi_vault – получение секретов из хранилища HashiCorp’s vault
Новое в версии 2.0.
Описание
- получение секретов из хранилища HashiCorp’s vault
Требования
Ниже перечислены требования, необходимые на локальном узле-мастере, выполняющем этот поиск.
- hvac (библиотека python)
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| auth_method - | используемый метод аутентификации | ||
| cacert - | путь к сертификату для аутентификации | ||
| mount_point - | Значение по умолчанию: "ldap" | точка монтирования vault, требуется только если у вас есть настраиваемая точка монтирования | |
| password - | пароль аутентификации | ||
| role_id - | env:VAULT_ROLE_ID | Идентификатор роли для аутентификации vault AppRole | |
| secret - / обязательно | запрос, который вы делаете | ||
| secret_id - | env:VAULT_SECRET_ID | Идентификатор секрета для аутентификации vault AppRole | |
| token - | env:VAULT_TOKEN | токен vault | |
| url - | Значение по умолчанию: "http://127.0.0.1:8200" | env:VAULT_ADDR | адрес сервиса vault |
| username - | имя пользователя для аутентификации | ||
| validate_certs boolean | Значение по умолчанию: "yes" | управляет проверкой и валидацией SSL-сертификатов, в основном, нужно отключать только при использовании самозаверенных сертификатов. |
Примечания
Примечание
- Из-за текущего ограничения в библиотеке HVAC не обязательно будет ошибка, если указан неверный конечный пункт.
Примеры
- debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hello:value token=c975b780-d1be-8016-866b-01d0f9b688a5 url=http://myvault:8200')}}"
- name: Return all secrets from a path
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hello token=c975b780-d1be-8016-866b-01d0f9b688a5 url=http://myvault:8200')}}"
- name: Vault that requires authentication via LDAP
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hello:value auth_method=ldap mount_point=ldap username=myuser password=mypas url=http://myvault:8200')}}"
- name: Using an ssl vault
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hola:value token=c975b780-d1be-8016-866b-01d0f9b688a5 url=https://myvault:8200 validate_certs=False')}}"
- name: using certificate auth
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hi:value token=xxxx-xxx-xxx url=https://myvault:8200 validate_certs=True cacert=/cacert/path/ca.pem')}}"
- name: authenticate with a Vault app role
debug:
msg: "{{ lookup('hashi_vault', 'secret=secret/hello:value auth_method=approle role_id=myroleid secret_id=mysecretid url=http://myvault:8200')}}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw - | запрошенные секреты |
Статус
Авторы
- Jonathan Davila <jdavila(at)ansible.com>
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/plugins/lookup/hashi_vault.html