onepassword_raw – извлечение всего элемента из 1Password
Новое в версии 2.6.
Описание
-
onepassword_rawоборачиваетopутилиту командной строки для извлечения всего элемента из 1Password
Требования
Ниже перечислены требования, необходимые на локальном узле-мастере, который выполняет этот поиск.
-
opутилита командной строки 1Password. См. https://support.1password.com/command-line/
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| _terms - / обязательно | Идентификатор(ы) (UUID, имя или домен; регистр не учитывается) элемента(ов) для извлечения. | ||
| master_password - добавлен в 2.7 | По умолчанию: "Нет" | Пароль, используемый для разблокировки указанного хранилища. псевдонимы: vault_password | |
| secret_key - добавлен в 2.7 | Секретный ключ, используемый при выполнении первоначального входа. | ||
| section - | По умолчанию: "Нет" | Раздел элемента, содержащий поле для извлечения (регистр не учитывается). Если отсутствует, возвращается первое совпадение из любого раздела. | |
| subdomain - добавлен в 2.7 | По умолчанию: "Нет" | Поддомен 1Password для аутентификации. | |
| username - добавлен в 2.7 | Имя пользователя, используемое для входа. | ||
| vault - | По умолчанию: "Нет" | Хранилище, содержащее элемент для извлечения (регистр не учитывается). Если отсутствует, поиск выполняется во всех хранилищах. |
Примечания
Примечание
- Этот поиск использует существующую сессию 1Password, если она есть. Если нет, и вы уже выполнили первоначальный вход (т. е.
~/.op/config exists), то требуется толькоmaster_password. Вы можете необязательно указатьsubdomainв этом сценарии, в противном случаеopбудет использоваться последний использованный поддомен. - Этот поиск может выполнить первоначальный вход, предоставив
subdomain,username,secret_key, иmaster_password. - Из-за высокой конфиденциальности этих учетных данных настоятельно рекомендуется передавать только минимально необходимые учетные данные в каждый момент времени. Также храните эти учетные данные в Ansible Vault с ключом, сила которого равна или больше, чем сила главного пароля 1Password.
- Этот поиск сохраняет потенциально конфиденциальные данные из 1Password в качестве фактов Ansible. Если включен кеширование фактов, эти данные могут храниться в открытом виде на диске или в базе данных.
- Проверено с
opверсией 0.5.3
Примеры
- name: Retrieve all data about Wintermute
debug:
var: lookup('onepassword_raw', 'Wintermute')
- name: Retrieve all data about Wintermute when not signed in to 1Password
debug:
var: lookup('onepassword_raw', 'Wintermute', subdomain='Turing', vault_password='DmbslfLvasjdl')
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw - | Запрашиваемые данные поля |
Статус
- Этот поиск не гарантирует обратной совместимости интерфейса. [превью]
- Этот поиск поддерживается сообществом Ansible. [сообщество]
Авторы
- Scott Buchanan (@scottsb)
- Andrew Zenk (@azenk)
- Sam Doran (@samdoran)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
Подсказка
Элементы конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, которая расположена ниже в списке, переопределит переменную, расположенную выше.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/plugins/lookup/onepassword_raw.html