onepassword – извлечение значений полей из 1Password
Новая версия с 2.6.
Описание
-
onepasswordоборачивает утилиту командной строкиopдля извлечения определенных значений полей из 1Password.
Требования
Ниже перечислены требования к локальному узлу-мастеру, на котором выполняется этот поиск.
-
opУтилита командной строки 1Password. См. https://support.1password.com/command-line/
Параметры
| Параметр | Варианты/Значения по умолчанию | Настройка | Комментарии |
|---|---|---|---|
| _terms - / обязательно | Идентификатор(ы) (UUID, имя или домен; регистронезависимо) элемента(ов) для извлечения. | ||
| field - | Значение по умолчанию: "пароль" | Поле для возврата из каждого соответствующего элемента (регистронезависимо). | |
| master_password - добавлен в 2.7 | Пароль, используемый для разблокировки указанного хранилища. псевдонимы: vault_password | ||
| secret_key - добавлен в 2.7 | Секретный ключ, используемый при выполнении первоначальной авторизации. | ||
| section - | Раздел элемента, содержащий извлекаемое поле (регистронезависимо). Если отсутствует, будет возвращен первый совпадающий элемент из любого раздела. | ||
| subdomain - добавлен в 2.7 | Поддомен 1Password для аутентификации. | ||
| username - добавлен в 2.7 | Имя пользователя, используемое для входа. | ||
| vault - | Хранилище, содержащее извлекаемый элемент (регистронезависимо). Если отсутствует, будет выполнен поиск во всех хранилищах. |
Примечания
Примечание
- Этот поиск будет использовать существующую сессию 1Password, если она существует. Если нет, и вы уже выполнили первоначальный вход (что означает
~/.op/config exists), то требуется толькоmaster_password. Вы можете дополнительно указатьsubdomain, в противном случаеopбудет использовать последний используемый поддомен. - Этот поиск может выполнить первоначальный вход, предоставив
subdomain,username,secret_key, иmaster_password. - Ввиду чрезвычайной чувствительности этих учетных данных, настоятельно рекомендуется передавать только минимально необходимые учетные данные в любой момент времени. Также храните эти учетные данные в Ansible Vault с ключом, по силе равным или превышающим мастер-пароль 1Password.
- Этот поиск сохраняет потенциально конфиденциальные данные из 1Password как факты Ansible. Если включено кеширование фактов, эти данные могут быть сохранены в открытом виде на диске или в базе данных.
- Проверено с
opверсией 0.5.3
Примеры
# These examples only work when already signed in to 1Password
- name: Retrieve password for KITT when already signed in to 1Password
debug:
var: lookup('onepassword', 'KITT')
- name: Retrieve password for Wintermute when already signed in to 1Password
debug:
var: lookup('onepassword', 'Tessier-Ashpool', section='Wintermute')
- name: Retrieve username for HAL when already signed in to 1Password
debug:
var: lookup('onepassword', 'HAL 9000', field='username', vault='Discovery')
- name: Retrieve password for HAL when not signed in to 1Password
debug:
var: lookup('onepassword'
'HAL 9000'
subdomain='Discovery'
master_password=vault_master_password)
- name: Retrieve password for HAL when never signed in to 1Password
debug:
var: lookup('onepassword'
'HAL 9000'
subdomain='Discovery'
master_password=vault_master_password
username='tweety@acme.com'
secret_key=vault_secret_key)
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw - | запрашиваемые данные поля |
Статус
- Этот поиск не гарантирует обратной совместимости интерфейса. [превью]
- Этот поиск поддерживается сообществом Ansible. [community]
Авторы
- Scott Buchanan (@scottsb)
- Andrew Zenk (@azenk)
- Sam Doran (@samdoran)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете редактировать этот документ, чтобы улучшить его.
Подсказка
Элементы конфигурации для каждого типа записи имеют порядок приоритетов от низкого к высокому. Например, переменная, которая находится ниже в списке, переопределит переменную, которая расположена выше.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/plugins/lookup/onepassword.html