Spec-Zone.ru › Ansible 2.7

password – получение или генерация случайного пароля, сохранённого в файле

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Генерирует случайный текстовый пароль и сохраняет его в файле по заданному пути.
  • Если файл уже существует, он извлекает его содержимое, ведя себя так же, как и с функцией with_file.
  • Использование переменных, таких как "{{ inventory_hostname }}", в пути к файлу позволяет настраивать случайные пароли для каждого хоста, что упрощает управление паролями в переменных "host_vars".
  • Особый случай — использование /dev/null в качестве пути. Поиск пароля будет каждый раз генерировать новый случайный пароль, но не будет записывать его в /dev/null. Это можно использовать, когда вам нужен пароль без его сохранения на контроллере.

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
_terms
- / обязательно
путь к файлу, который хранит/будет хранить пароли
chars
строка
добавлен в 1.4
Определяет список символов, разделённых запятыми, которые составляют настраиваемый набор символов в сгенерированных паролях.
По умолчанию сгенерированные пароли содержат случайную смесь прописных и строчных букв ASCII, цифр от 0 до 9 и знаков препинания (". , : - _").
Они могут быть частью атрибутов модуля строк Python (ascii_letters, digits и т.д.) или использоваться буквально ( :, -).
Для ввода запятой используйте две запятые ',,' где-то - предпочтительно в конце. Кавычки и двойные кавычки не поддерживаются.
encrypt
-
По умолчанию:
"None"
Схема хеширования для шифрования возвращаемого пароля, должна быть одной из схем хеширования из passlib.hash.
Если не указано, пароль будет возвращён в виде простого текста.
Обратите внимание, что пароль всегда сохраняется в виде простого текста, шифруется только возвращаемый пароль.
Encrypt также принудительно сохраняет значение соли для идемпотентности.
Обратите внимание, что до версии 2.6 этот параметр долгое время ошибочно обозначался как булево значение.
length
целое число
По умолчанию:
20
Длина генерируемого пароля.

Примечания

Примечание

  • Хорошей альтернативой плагину поиска пароля, если вам не нужно генерировать случайные пароли для каждого хоста, является использование Vault в playbooks. Прочитайте документацию там и рассмотрите её использование в первую очередь, оно будет предпочтительнее для большинства приложений.
  • Если файл уже существует, никакие данные в него не будут записаны. Если файл содержит содержимое, это содержимое будет считано в качестве пароля. Пустые файлы приводят к возврату пустой строки в качестве пароля.
  • Как и все запросы, это выполняется на хосте Ansible текущим пользователем, выполняющим playbook, и «become» не применяется, целевой файл должен быть читаемым текущим пользователем playbook, или, если он не существует, текущий пользователь playbook должен иметь достаточные привилегии для его создания. (Например, попытки записи в такие области, как /etc, не увенчаются успехом, если весь playbook не выполняется от имени root).

Примеры

- name: create a mysql user with a random password
  mysql_user:
    name: "{{ client }}"
    password: "{{ lookup('password', 'credentials/' + client + '/' + tier + '/' + role + '/mysqlpassword length=15') }}"
    priv: "{{ client }}_{{ tier }}_{{ role }}.*:ALL"

- name: create a mysql user with a random password using only ascii letters
  mysql_user: name={{ client }} password="{{ lookup('password', '/tmp/passwordfile chars=ascii_letters') }}" priv='{{ client }}_{{ tier }}_{{ role }}.*:ALL'

- name: create a mysql user with a random password using only digits
  mysql_user:
    name: "{{ client }}"
    password: "{{ lookup('password', '/tmp/passwordfile chars=digits') }}"
    priv: "{{ client }}_{{ tier }}_{{ role }}.*:ALL"

- name: create a mysql user with a random password using many different char sets
  mysql_user:
    name: "{{ client }}"
    password: "{{ lookup('password', '/tmp/passwordfile chars=ascii_letters,digits,hexdigits,punctuation') }}"
    priv: "{{ client }}_{{ tier }}_{{ role }}.*:ALL"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:

Ключ Возвращаемое значение Описание
_raw
-
пароль



Статус

Авторы

  • Daniel Hokka Zakrisson <daniel@hozac.com>
  • Javier Candeira <javier@candeira.com>
  • Maykel Moya <mmoya@speedyrails.com>

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/plugins/lookup/password.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API