Spec-Zone.ru › Ansible 2.9

credstash – получение секретов из Credstash на AWS

  • Синопсис
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Синопсис

  • Credstash — небольшая утилита для управления секретами с использованием KMS и DynamoDB AWS: https://github.com/fugue/credstash

Требования

Ниже приведены требования, необходимые на локальном узле мастера, на котором выполняется этот поиск.

  • credstash (библиотека Python)

Параметры

Параметр Варианты/Значения по умолчанию Конфигурация Комментарии
_terms
список / обязательно
имя или список имен для поиска в хранилище кредитов
aws_access_key_id
-
переменная окружения:AWS_ACCESS_KEY_ID
Идентификатор ключа доступа AWS
aws_secret_access_key
-
переменная окружения:AWS_SECRET_ACCESS_KEY
Ключ доступа AWS
aws_session_token
-
переменная окружения:AWS_SESSION_TOKEN
Токен сессии AWS
profile_name
-
переменная окружения:AWS_PROFILE
Профиль AWS для аутентификации
region
-
Регион AWS
table
- / обязательно
По умолчанию:
"credential-store"
имя таблицы credstash для запроса
version
-
Версия Credstash

Примеры

- name: first use credstash to store your secrets
  shell: credstash put my-github-password secure123

- name: "Test credstash lookup plugin -- get my github password"
  debug: msg="Credstash lookup! {{ lookup('credstash', 'my-github-password') }}"

- name: "Test credstash lookup plugin -- get my other password from us-west-1"
  debug: msg="Credstash lookup! {{ lookup('credstash', 'my-other-password', region='us-west-1') }}"

- name: "Test credstash lookup plugin -- get the company's github password"
  debug: msg="Credstash lookup! {{ lookup('credstash', 'company-github-password', table='company-passwords') }}"

- name: Example play using the 'context' feature
  hosts: localhost
  vars:
    context:
      app: my_app
      environment: production
  tasks:

  - name: "Test credstash lookup plugin -- get the password with a context passed as a variable"
    debug: msg="{{ lookup('credstash', 'some-password', context=context) }}"

  - name: "Test credstash lookup plugin -- get the password with a context defined here"
    debug: msg="{{ lookup('credstash', 'some-password', context=dict(app='my_app', environment='production')) }}"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для этого поиска:

Ключ Возвращаемое значение Описание
_raw
-
значение(я), хранящееся(ие) в Credstash



Статус

  • Этот поиск не гарантирует обратную совместимость интерфейса. [превью]
  • Этот поиск поддерживается сообществом Ansible. [сообщество]

Авторы

  • НЕИЗВЕСТНО

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

Подсказка

Элементы конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределяет переменную, расположенную выше.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/plugins/lookup/credstash.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API