Spec-Zone.ru › Ansible 2.9

onepassword – извлечение значений полей из 1Password

Новая версия с 2.6.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • onepassword оборачивает утилиту командной строки op для извлечения определенных значений полей из 1Password.

Требования

Ниже перечислены требования к локальному узлу-мастеру, на котором выполняется этот поиск.

  • op Утилита командной строки 1Password. См. https://support.1password.com/command-line/

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
_terms
- / обязательно
Идентификатор(ы) (UUID, имя или домен; регистронезависимо) элемента(ов) для извлечения.
field
-
Значение по умолчанию:
"пароль"
Поле для возврата из каждого соответствующего элемента (регистронезависимо).
master_password
-
добавлен в 2.7
Пароль, используемый для разблокировки указанного хранилища.

псевдонимы: vault_password
secret_key
-
добавлен в 2.7
Секретный ключ, используемый при выполнении первоначальной авторизации.
section
-
Раздел элемента, содержащий извлекаемое поле (регистронезависимо). Если отсутствует, будет возвращен первый совпадающий элемент из любого раздела.
subdomain
-
добавлен в 2.7
Поддомен 1Password для аутентификации.
username
-
добавлен в 2.7
Имя пользователя, используемое для входа.
vault
-
Хранилище, содержащее извлекаемый элемент (регистронезависимо). Если отсутствует, будет выполнен поиск во всех хранилищах.

Примечания

Примечание

  • Этот поиск будет использовать существующую сессию 1Password, если она существует. Если нет, и вы уже выполнили первоначальный вход (что означает ~/.op/config exists), то требуется только master_password. Вы можете дополнительно указать subdomain, в противном случае op будет использовать последний используемый поддомен.
  • Этот поиск может выполнить первоначальный вход, предоставив subdomain, username, secret_key, и master_password.
  • Ввиду чрезвычайной чувствительности этих учетных данных, настоятельно рекомендуется передавать только минимально необходимые учетные данные в любой момент времени. Также храните эти учетные данные в Ansible Vault с ключом, по силе равным или превышающим мастер-пароль 1Password.
  • Этот поиск сохраняет потенциально конфиденциальные данные из 1Password как факты Ansible. Если включено кеширование фактов, эти данные могут быть сохранены в открытом виде на диске или в базе данных.
  • Проверено с op версией 0.5.3

Примеры

# These examples only work when already signed in to 1Password
- name: Retrieve password for KITT when already signed in to 1Password
  debug:
    var: lookup('onepassword', 'KITT')

- name: Retrieve password for Wintermute when already signed in to 1Password
  debug:
    var: lookup('onepassword', 'Tessier-Ashpool', section='Wintermute')

- name: Retrieve username for HAL when already signed in to 1Password
  debug:
    var: lookup('onepassword', 'HAL 9000', field='username', vault='Discovery')

- name: Retrieve password for HAL when not signed in to 1Password
  debug:
    var: lookup('onepassword'
                'HAL 9000'
                subdomain='Discovery'
                master_password=vault_master_password)

- name: Retrieve password for HAL when never signed in to 1Password
  debug:
    var: lookup('onepassword'
                'HAL 9000'
                subdomain='Discovery'
                master_password=vault_master_password
                username='tweety@acme.com'
                secret_key=vault_secret_key)

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:

Ключ Возвращаемое значение Описание
_raw
-
запрашиваемые данные поля



Статус

  • Этот поиск не гарантирует обратной совместимости интерфейса. [превью]
  • Этот поиск поддерживается сообществом Ansible. [community]

Авторы

  • Scott Buchanan (@scottsb)
  • Andrew Zenk (@azenk)
  • Sam Doran (@samdoran)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете редактировать этот документ, чтобы улучшить его.

Подсказка

Элементы конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, которая находится ниже в списке, переопределит переменную, которая расположена выше.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/plugins/lookup/onepassword.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API