tower_credential – создание, обновление или удаление учетных данных Ansible Tower
Новое в версии 2.3.
Описание
- Создание, обновление или удаление учетных данных Ansible Tower. См. https://www.ansible.com/tower для обзора.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется данный модуль.
- ansible-tower-cli >= 3.0.2
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| authorize boolean |
| Использовать авторизацию для типа сети. |
| authorize_password строка | Пароль для учетных данных сети, требующих авторизацию. | |
| become_method строка |
| Метод повышения привилегий для использования при эскалации привилегий. |
| become_password строка | Пароль повышения привилегий. Используйте ASK для запроса. | |
| become_username строка | Имя пользователя повышения привилегий. Используйте ASK для запроса. | |
| client строка | Идентификатор клиента или приложения для типа azure_rm. | |
| description строка | Описание, используемое для учетных данных. | |
| domain строка | Домен для типа openstack. | |
| host строка | Хост для этих учетных данных. | |
| kind строка / обязательно |
| Тип добавляемых учетных данных. Выбор ssh относится к учетным данным машины Tower. |
| name строка / обязательно | Имя, используемое для учетных данных. | |
| organization строка / обязательно | Организация, которой должны принадлежать учетные данные. | |
| password строка | Пароль для этих учетных данных. Используйте ASK для запроса. secret_key для AWS. api_key для RAX. | |
| project строка | Проект, который должен для этих учетных данных. | |
| secret строка | Секретный токен для типа azure_rm. | |
| security_token строка добавлено в 2.6 | Токен STS для типа aws. | |
| ssh_key_data строка | Содержимое закрытого ключа SSH. Для извлечения содержимого из пути к файлу используйте функцию lookup (см. примеры). | |
| ssh_key_unlock строка | Пароль разблокировки для ssh_key. Используйте ASK для запроса. | |
| state строка |
| Желаемое состояние ресурса. |
| subscription строка | Идентификатор подписки для типа azure_rm. | |
| team строка | Команда, которой должны принадлежать эти учетные данные. | |
| tenant строка | Идентификатор клиента для типа azure_rm. | |
| tower_config_file путь | Путь к файлу конфигурации Tower. | |
| tower_host строка | URL вашего экземпляра Tower. | |
| tower_password строка | Пароль для вашего экземпляра Tower. | |
| tower_username строка | Имя пользователя для вашего экземпляра Tower. | |
| user строка | Пользователь, которому должны принадлежать эти учетные данные. | |
| username строка | Имя пользователя для этих учетных данных. access_key для AWS. | |
| validate_certs boolean |
| Разрешить ли небезопасные подключения к Tower. Если no, сертификаты SSL не будут проверены.Это следует использовать только на сайтах, контролируемых вами лично, использующих самозаверяющие сертификаты. псевдонимы: tower_verify_ssl |
| vault_id строка добавлено в 2.8 | Идентификатор хранилища. Этот параметр действителен только если kind указан как vault. | |
| vault_password строка | Пароль хранилища. Используйте ASK для запроса. |
Примечания
Примечание
- Если config_file не указан, мы попытаемся использовать значения по умолчанию библиотеки tower-cli для поиска информации о вашем хосте Tower.
- config_file должен содержать конфигурацию Tower в следующем формате: host=hostname username=username password=password
Примеры
- name: Add tower credential
tower_credential:
name: Team Name
description: Team Description
organization: test-org
kind: ssh
state: present
tower_config_file: "~/tower_cli.cfg"
- name: Create a valid SCM credential from a private_key file
tower_credential:
name: SCM Credential
organization: Default
state: present
kind: scm
username: joe
password: secret
ssh_key_data: "{{ lookup('file', '/tmp/id_rsa') }}"
ssh_key_unlock: "passphrase"
- name: Add Credential Into Tower
tower_credential:
name: Workshop Credential
ssh_key_data: "/home/{{ansible_user}}/.ssh/aws-private.pem"
kind: ssh
organization: Default
tower_username: admin
tower_password: ansible
tower_host: https://localhost
run_once: true
delegate_to: localhost
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Wayne Witzel III (@wwitzel3)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/tower_credential_module.html