onepassword – извлечение значений полей из 1Password
Новое в версии 2.6.
Описание
-
onepasswordоборачивает утилиту командной строкиopдля извлечения определенных значений полей из 1Password.
Требования
Ниже перечислены требования к локальному узлу-мастеру, на котором выполняется этот поиск.
-
opУтилита командной строки 1Password. См. https://support.1password.com/command-line/
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| _terms - / обязательно | Идентификатор(ы) элемента(ов) для извлечения (UUID, имя или домен; регистр игнорируется). | ||
| field - | По умолчанию: "пароль" | Поле для возвращения из каждого соответствующего элемента (регистр игнорируется). | |
| master_password - добавлено в 2.7 | По умолчанию: "Нет" | Пароль для разблокировки указанного хранилища. Псевдонимы: vault_password | |
| secret_key - добавлено в 2.7 | Секретный ключ, используемый при первоначальном входе. | ||
| section - | По умолчанию: "Нет" | Раздел элемента, содержащий поле для извлечения (регистр игнорируется). Если отсутствует, возвращается первый совпадающий элемент из любого раздела. | |
| subdomain - добавлено в 2.7 | По умолчанию: "Нет" | Поддомен 1Password для аутентификации. | |
| username - добавлено в 2.7 | Имя пользователя для входа. | ||
| vault - | По умолчанию: "Нет" | Хранилище, содержащее элемент для извлечения (регистр игнорируется). Если отсутствует, выполняется поиск во всех хранилищах. |
Примечания
Примечание
- Этот поиск будет использовать существующую сессию 1Password, если она есть. Если нет, и вы уже выполнили первоначальный вход (что означает
~/.op/config exists), то требуется толькоmaster_password. Вы можете необязательно указатьsubdomainв этом случае, в противном случаеopбудет использовать последний использованный поддомен. - Этот поиск может выполнить первоначальный вход, предоставив
subdomain,username,secret_key, иmaster_password. - Ввиду высокой чувствительности этих учетных данных настоятельно рекомендуется передавать только минимально необходимые учетные данные в любой момент. Также храните эти учетные данные в хранилище Ansible Vault с ключом, сила которого равна или превышает силу пароля мастер-хранилища 1Password.
- Этот поиск сохраняет потенциально конфиденциальные данные из 1Password как факты Ansible. Факты могут кэшироваться при включенном кэшировании, что означает, что эти данные могут храниться в открытом виде на диске или в базе данных.
- Проверено с
opверсии 0.5.3
Примеры
# These examples only work when already signed in to 1Password
- name: Retrieve password for KITT when already signed in to 1Password
debug:
var: lookup('onepassword', 'KITT')
- name: Retrieve password for Wintermute when already signed in to 1Password
debug:
var: lookup('onepassword', 'Tessier-Ashpool', section='Wintermute')
- name: Retrieve username for HAL when already signed in to 1Password
debug:
var: lookup('onepassword', 'HAL 9000', field='username', vault='Discovery')
- name: Retrieve password for HAL when not signed in to 1Password
debug:
var: lookup('onepassword'
'HAL 9000'
subdomain='Discovery'
master_password=vault_master_password)
- name: Retrieve password for HAL when never signed in to 1Password
debug:
var: lookup('onepassword'
'HAL 9000'
subdomain='Discovery'
master_password=vault_master_password
username='tweety@acme.com'
secret_key=vault_secret_key)
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw - | Запрашиваемые данные поля |
Статус
- Этот поиск не гарантирует обратную совместимость интерфейса. [превью]
- Этот поиск поддерживается сообществом Ansible. [сообщество]
Авторы
- Scott Buchanan (@scottsb)
- Andrew Zenk (@azenk)
- Sam Doran (@samdoran)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
Подсказка
Элементы конфигурации для каждого типа имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/lookup/onepassword.html