password – получение или генерация случайного пароля, сохранённого в файле
Описание
- Генерирует случайный текстовый пароль и сохраняет его в файле по заданному пути.
- Если файл уже существует, он извлекает его содержимое, ведя себя так же, как и с функцией with_file.
- Использование переменных, таких как
"{{ inventory_hostname }}", в пути к файлу позволяет настраивать случайные пароли для каждого хоста, что упрощает управление паролями в переменных"host_vars". - Особый случай — использование /dev/null в качестве пути. Поиск пароля будет каждый раз генерировать новый случайный пароль, но не будет записывать его в /dev/null. Это можно использовать, когда вам нужен пароль без его сохранения на контроллере.
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _terms - / обязательно | путь к файлу, который хранит/будет хранить пароли | ||
| chars строка добавлен в 1.4 | Определяет список символов, разделённых запятыми, которые составляют настраиваемый набор символов в сгенерированных паролях. По умолчанию сгенерированные пароли содержат случайную смесь прописных и строчных букв ASCII, цифр от 0 до 9 и знаков препинания (". , : - _"). Они могут быть частью атрибутов модуля строк Python (ascii_letters, digits и т.д.) или использоваться буквально ( :, -). Для ввода запятой используйте две запятые ',,' где-то - предпочтительно в конце. Кавычки и двойные кавычки не поддерживаются. | ||
| encrypt - | По умолчанию: "None" | Схема хеширования для шифрования возвращаемого пароля, должна быть одной из схем хеширования из passlib.hash. Если не указано, пароль будет возвращён в виде простого текста. Обратите внимание, что пароль всегда сохраняется в виде простого текста, шифруется только возвращаемый пароль. Encrypt также принудительно сохраняет значение соли для идемпотентности. Обратите внимание, что до версии 2.6 этот параметр долгое время ошибочно обозначался как булево значение. | |
| length целое число | По умолчанию: 20 | Длина генерируемого пароля. |
Примечания
Примечание
- Хорошей альтернативой плагину поиска пароля, если вам не нужно генерировать случайные пароли для каждого хоста, является использование Vault в playbooks. Прочитайте документацию там и рассмотрите её использование в первую очередь, оно будет предпочтительнее для большинства приложений.
- Если файл уже существует, никакие данные в него не будут записаны. Если файл содержит содержимое, это содержимое будет считано в качестве пароля. Пустые файлы приводят к возврату пустой строки в качестве пароля.
- Как и все запросы, это выполняется на хосте Ansible текущим пользователем, выполняющим playbook, и «become» не применяется, целевой файл должен быть читаемым текущим пользователем playbook, или, если он не существует, текущий пользователь playbook должен иметь достаточные привилегии для его создания. (Например, попытки записи в такие области, как /etc, не увенчаются успехом, если весь playbook не выполняется от имени root).
Примеры
- name: create a mysql user with a random password
mysql_user:
name: "{{ client }}"
password: "{{ lookup('password', 'credentials/' + client + '/' + tier + '/' + role + '/mysqlpassword length=15') }}"
priv: "{{ client }}_{{ tier }}_{{ role }}.*:ALL"
- name: create a mysql user with a random password using only ascii letters
mysql_user: name={{ client }} password="{{ lookup('password', '/tmp/passwordfile chars=ascii_letters') }}" priv='{{ client }}_{{ tier }}_{{ role }}.*:ALL'
- name: create a mysql user with a random password using only digits
mysql_user:
name: "{{ client }}"
password: "{{ lookup('password', '/tmp/passwordfile chars=digits') }}"
priv: "{{ client }}_{{ tier }}_{{ role }}.*:ALL"
- name: create a mysql user with a random password using many different char sets
mysql_user:
name: "{{ client }}"
password: "{{ lookup('password', '/tmp/passwordfile chars=ascii_letters,digits,hexdigits,punctuation') }}"
priv: "{{ client }}_{{ tier }}_{{ role }}.*:ALL"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw - | пароль |
Статус
Авторы
- Daniel Hokka Zakrisson <daniel@hozac.com>
- Javier Candeira <javier@candeira.com>
- Maykel Moya <mmoya@speedyrails.com>
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/plugins/lookup/password.html