Spec-Zone.ru › Ansible 2.9

aws_secret – Поиск секретов, хранящихся в AWS Secrets Manager

Новое в версии 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Поиск секретов, хранящихся в AWS Secrets Manager, при условии, что у вызывающего пользователя есть соответствующие разрешения на чтение секрета.
  • Поиск основан на значении Name секрета.
  • В этот поиск могут передаваться необязательные параметры; version_id и version_stage

Требования

Ниже перечислены требования к локальному мастер-узлу, выполняющему этот поиск.

  • boto3
  • botocore>=1.10.0

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
_terms
- / обязательно
Имя секрета для поиска в AWS Secrets Manager.
aws_access_key
строка
env:EC2_ACCESS_KEY
env:AWS_ACCESS_KEY
env:AWS_ACCESS_KEY_ID
Ключ доступа AWS для использования.

алиасы: aws_access_key_id
aws_profile
строка
env:AWS_DEFAULT_PROFILE
env:AWS_PROFILE
Профиль AWS

алиасы: boto_profile
aws_secret_key
строка
env:EC2_SECRET_KEY
env:AWS_SECRET_KEY
env:AWS_SECRET_ACCESS_KEY
Секретный ключ AWS, соответствующий ключу доступа.

алиасы: aws_secret_access_key
aws_security_token
строка
env:EC2_SECURITY_TOKEN
env:AWS_SESSION_TOKEN
env:AWS_SECURITY_TOKEN
Токен безопасности AWS, если используется временный доступ и секретные ключи.
join
логическое значение
По умолчанию:
"нет"
Объединить две или более записей, чтобы сформировать расширенный секрет.
Это полезно для преодоления ограничения в 4096 символов, наложенного AWS.
region
строка
env:EC2_REGION
env:AWS_REGION
Регион для создания подключения.
version_id
-
Версия секрета(ов).
version_stage
-
Стадия версии секрета.

Примеры

- name: Create RDS instance with aws_secret lookup for password param
  rds:
    command: create
    instance_name: app-db
    db_engine: MySQL
    size: 10
    instance_type: db.m1.small
    username: dbadmin
    password: "{{ lookup('aws_secret', 'DbSecret') }}"
    tags:
      Environment: staging

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:

Ключ Возвращено Описание
_raw
-
Возвращает значение секрета, хранящегося в AWS Secrets Manager.



Статус

  • Этот поиск не гарантирует обратной совместимости интерфейса. [превью]
  • Этот поиск поддерживается сообществом Ansible. [сообщество]

Авторы

  • Aaron Smith <ajsmith10381@gmail.com>

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

Подсказка

Записи конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/plugins/lookup/aws_secret.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API