aws_secret – Выборка секретов, хранящихся в AWS Secrets Manager
Новая в версии 2.8.
Описание
- Выбор секретов, хранящихся в AWS Secrets Manager, при условии, что у вызывающего есть соответствующие разрешения на чтение секрета.
- Поиск осуществляется по значению секрета
Name. - Для этого поиска могут быть переданы необязательные параметры:
version_idиversion_stage.
Требования
Ниже приведены требования к локальному узлу-мастеру, на котором выполняется этот поиск.
- boto3
- botocore>=1.10.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _terms - / обязательно | Имя секрета для поиска в AWS Secrets Manager. | ||
| aws_access_key строка | env:EC2_ACCESS_KEY env:AWS_ACCESS_KEY env:AWS_ACCESS_KEY_ID | Ключ доступа AWS, который необходимо использовать. алиасы: aws_access_key_id | |
| aws_profile строка | env:AWS_DEFAULT_PROFILE env:AWS_PROFILE | Профиль AWS алиасы: boto_profile | |
| aws_secret_key строка | env:EC2_SECRET_KEY env:AWS_SECRET_KEY env:AWS_SECRET_ACCESS_KEY | Секретный ключ AWS, соответствующий ключу доступа. алиасы: aws_secret_access_key | |
| aws_security_token строка | env:EC2_SECURITY_TOKEN env:AWS_SESSION_TOKEN env:AWS_SECURITY_TOKEN | Токен безопасности AWS, если используются временные ключи доступа и секретные ключи. | |
| join логический тип | По умолчанию: "нет" | Объединить два или более записей для формирования расширенного секрета. Это полезно для преодоления ограничения в 4096 символов, наложенного AWS. | |
| region строка | env:EC2_REGION env:AWS_REGION | Регион для создания подключения. | |
| version_id - | Версия секрета(ов). | ||
| version_stage - | Стадия версии секрета. |
Примеры
- name: Create RDS instance with aws_secret lookup for password param
rds:
command: create
instance_name: app-db
db_engine: MySQL
size: 10
instance_type: db.m1.small
username: dbadmin
password: "{{ lookup('aws_secret', 'DbSecret') }}"
tags:
Environment: staging
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| _raw - | Возвращает значение секрета, хранящегося в AWS Secrets Manager. |
Статус
- Интерфейс этого поиска не гарантирует обратной совместимости. [превью]
- Этот поиск поддерживается сообществом Ansible. [сообщество]
Авторы
- Aaron Smith <ajsmith10381@gmail.com>
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.
Подсказка
Элементы конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/lookup/aws_secret.html