digital_ocean_certificate – Управление сертификатами в DigitalOcean
Новое в версии 2.5.
Обзор
- Создание, получение и удаление сертификатов DigitalOcean.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate_chain - | Полная цепочка доверия в формате PEM между сертификатом удостоверяющего центра и сертификатом SSL вашего домена. | |
| leaf_certificate - | Открытый сертификат SSL в формате PEM. | |
| name - / обязательно | Имя сертификата. | |
| oauth_token строка | Токен DigitalOcean OAuth. Можно использовать несколько переменных среды для предоставления этого значения. Например, - 'DO_API_TOKEN', 'DO_API_KEY', 'DO_OAUTH_TOKEN' и 'OAUTH_TOKEN' Псевдонимы: api_token | |
| private_key - | Контент закрытого ключа SSL-сертификата в формате PEM. | |
| state - |
| Определяет, должен ли сертификат быть присутствующим или отсутствующим. |
| timeout целое число | По умолчанию: 30 | Таймаут в секундах, используемый для опроса API DigitalOcean. |
| validate_certs логическое значение |
| Если установлено в no, сертификаты SSL не будут проверены.Это следует устанавливать только в no для сайтов под собственным контролем, использующих самозаверяемые сертификаты. |
Примечания
Примечание
- Можно использовать две переменные среды: DO_API_KEY, DO_OAUTH_TOKEN и DO_API_TOKEN. Все они ссылаются на токен v2.
Примеры
- name: create a certificate
digital_ocean_certificate:
name: production
state: present
private_key: "-----BEGIN PRIVATE KEY-----
MIIEvgIBADANBgkqhkM8OI7pRpgyj1I
-----END PRIVATE KEY-----"
leaf_certificate: "-----BEGIN CERTIFICATE-----
MIIFDmg2Iaw==
-----END CERTIFICATE-----"
oauth_token: b7d03a6947b217efb6f3ec3bd365652
- name: create a certificate using file lookup plugin
digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: create a certificate with trust chain
digital_ocean_certificate:
name: production
state: present
private_key: "{{ lookup('file', 'test.key') }}"
leaf_certificate: "{{ lookup('file', 'test.cert') }}"
certificate_chain: "{{ lookup('file', 'chain.cert') }}"
oauth_token: "{{ oauth_token }}"
- name: remove a certificate
digital_ocean_certificate:
name: production
state: absent
oauth_token: "{{ oauth_token }}"
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Abhijeet Kasurde (@Akasurde)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/digital_ocean_certificate_module.html