credstash – получение секретов из Credstash на AWS
Синопсис
- Credstash — небольшая утилита для управления секретами с использованием KMS и DynamoDB AWS: https://github.com/fugue/credstash
Требования
Ниже приведены требования, необходимые на локальном узле мастера, на котором выполняется этот поиск.
- credstash (библиотека Python)
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _terms список / обязательно | имя или список имен для поиска в хранилище кредитов | ||
| aws_access_key_id - | переменная окружения:AWS_ACCESS_KEY_ID | Идентификатор ключа доступа AWS | |
| aws_secret_access_key - | переменная окружения:AWS_SECRET_ACCESS_KEY | Ключ доступа AWS | |
| aws_session_token - | переменная окружения:AWS_SESSION_TOKEN | Токен сессии AWS | |
| profile_name - | переменная окружения:AWS_PROFILE | Профиль AWS для аутентификации | |
| region - | Регион AWS | ||
| table - / обязательно | По умолчанию: "credential-store" | имя таблицы credstash для запроса | |
| version - | Версия Credstash |
Примеры
- name: first use credstash to store your secrets
shell: credstash put my-github-password secure123
- name: "Test credstash lookup plugin -- get my github password"
debug: msg="Credstash lookup! {{ lookup('credstash', 'my-github-password') }}"
- name: "Test credstash lookup plugin -- get my other password from us-west-1"
debug: msg="Credstash lookup! {{ lookup('credstash', 'my-other-password', region='us-west-1') }}"
- name: "Test credstash lookup plugin -- get the company's github password"
debug: msg="Credstash lookup! {{ lookup('credstash', 'company-github-password', table='company-passwords') }}"
- name: Example play using the 'context' feature
hosts: localhost
vars:
context:
app: my_app
environment: production
tasks:
- name: "Test credstash lookup plugin -- get the password with a context passed as a variable"
debug: msg="{{ lookup('credstash', 'some-password', context=context) }}"
- name: "Test credstash lookup plugin -- get the password with a context defined here"
debug: msg="{{ lookup('credstash', 'some-password', context=dict(app='my_app', environment='production')) }}"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw - | значение(я), хранящееся(ие) в Credstash |
Статус
- Этот поиск не гарантирует обратную совместимость интерфейса. [превью]
- Этот поиск поддерживается сообществом Ansible. [сообщество]
Авторы
- НЕИЗВЕСТНО
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
Подсказка
Элементы конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределяет переменную, расположенную выше.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/plugins/lookup/credstash.html