passwordstore – управление паролями с помощью утилиты pass passwordstore.org
Новое в версии 2.3.
Обзор
- Позволяет Ansible извлекать, создавать или обновлять пароли из утилиты pass passwordstore.org. Также извлекает ключи в формате YAML, хранящиеся в файле паролей в несколько строк.
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| _terms - / обязательно | Ключ запроса | ||
| backup логический тип добавлено в 2.7 |
| Используется с overwrite=yes. Создать резервную копию предыдущего пароля в подключаемом ключе. | |
| create логический тип |
| Создать пароль, если он еще не существует. | |
| directory - | env:PASSWORD_STORE_DIR | Директория хранилища паролей. | |
| length целое число | По умолчанию: 16 | Длина сгенерированного пароля | |
| overwrite логический тип |
| Перезаписать пароль, если он уже существует. | |
| passwordstore - | По умолчанию: "~/.password-store" | Расположение хранилища паролей | |
| returnall логический тип |
| Возвратить все содержимое пароля, а не только первую строку. | |
| subkey - | По умолчанию: "пароль" | Возвращает определенный подключаемый ключ пароля. | |
| userpass - | Укажите пароль для сохранения вместо сгенерированного. |
Примеры
# Debug is used for examples, BAD IDEA to show passwords on screen
- name: Basic lookup. Fails if example/test doesn't exist
debug:
msg: "{{ lookup('passwordstore', 'example/test')}}"
- name: Create pass with random 16 character password. If password exists just give the password
debug:
var: mypassword
vars:
mypassword: "{{ lookup('passwordstore', 'example/test create=true')}}"
- name: Different size password
debug:
msg: "{{ lookup('passwordstore', 'example/test create=true length=42')}}"
- name: Create password and overwrite the password if it exists. As a bonus, this module includes the old password inside the pass file
debug:
msg: "{{ lookup('passwordstore', 'example/test create=true overwrite=true')}}"
- name: Return the value for user in the KV pair user, username
debug:
msg: "{{ lookup('passwordstore', 'example/test subkey=user')}}"
- name: Return the entire password file content
set_fact:
passfilecontent: "{{ lookup('passwordstore', 'example/test returnall=true')}}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw - | пароль |
Статус
Авторы
- Patrick Deelman <patrick@patrickdeelman.nl>
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/plugins/lookup/passwordstore.html