Spec-Zone.ru › Ansible 2.9

onepassword_raw – извлечение всего элемента из 1Password

Новое в версии 2.6.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • onepassword_raw оборачивает op утилиту командной строки для извлечения всего элемента из 1Password

Требования

Ниже перечислены требования к локальному мастер-узлу, на котором выполняется этот поиск.

  • op утилита командной строки 1Password. См. https://support.1password.com/command-line/

Параметры

Параметр Варианты/Значения по умолчанию Настройка Комментарии
_terms
- / обязательно
идентификатор(ы) (UUID, имя или домен; регистронезависимый) элемента(ов) для извлечения.
master_password
-
добавлен в 2.7
Пароль, используемый для разблокировки указанного хранилища.

псевдонимы: vault_password
secret_key
-
добавлен в 2.7
Секретный ключ, используемый при выполнении первоначального входа.
section
-
Раздел элемента, содержащий поле для извлечения (регистронезависимый). Если отсутствует, возвращается первое совпадение из любого раздела.
subdomain
-
добавлен в 2.7
Поддомен 1Password для аутентификации.
username
-
добавлен в 2.7
Имя пользователя, используемое для входа.
vault
-
Хранилище, содержащее элемент для извлечения (регистронезависимый). Если отсутствует, поиск выполняется во всех хранилищах.

Примечания

Примечание

  • Этот поиск будет использовать существующую сессию 1Password, если она есть. Если нет, и вы уже выполнили первоначальный вход (что означает ~/.op/config exists), то требуется только master_password. Вы можете дополнительно указать subdomain, в противном случае op будет использовать последний использованный поддомен.
  • Этот поиск может выполнить первоначальный вход, предоставив subdomain, username, secret_key, и master_password.
  • Из-за очень конфиденциального характера этих учетных данных настоятельно рекомендуется передавать только минимально необходимые учетные данные в каждый момент времени. Кроме того, сохраняйте эти учетные данные в хранилище Ansible Vault с ключом, сила которого равна или превосходит мастер-пароль 1Password.
  • Этот поиск сохраняет потенциально конфиденциальные данные из 1Password в качестве фактов Ansible. Факты могут кешироваться, если кеширование включено, что означает, что эти данные могут храниться в открытом виде на диске или в базе данных.
  • Тестировалось с op версией 0.5.3

Примеры

- name: Retrieve all data about Wintermute
  debug:
    var: lookup('onepassword_raw', 'Wintermute')

- name: Retrieve all data about Wintermute when not signed in to 1Password
  debug:
    var: lookup('onepassword_raw', 'Wintermute', subdomain='Turing', vault_password='DmbslfLvasjdl')

Значения возврата

Общие значения возврата описаны здесь, ниже приведены поля, уникальные для этого поиска:

Ключ Возвращаемое значение Описание
_raw
-
запрашиваемые данные поля



Статус

  • Этот поиск не гарантирует обратную совместимость интерфейса. [предварительная версия]
  • Этот поиск поддерживается сообществом Ansible. [сообщество]

Авторы

  • Scott Buchanan (@scottsb)
  • Andrew Zenk (@azenk)
  • Sam Doran (@samdoran)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

Подсказка

Элементы конфигурации для каждого типа записи имеют порядок приоритетов снизу вверх. Например, переменная, расположенная ниже в списке, переопределяет переменную, расположенную выше.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/plugins/lookup/onepassword_raw.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API