passwordstore – управление паролями с помощью утилиты pass passwordstore.org
Описание
- Позволяет Ansible извлекать, создавать или обновлять пароли из утилиты pass passwordstore.org. Также извлекает ключи в формате YAML, хранящиеся в файле паролей в несколько строк.
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _terms - / обязательно | ключ запроса | ||
| backup boolean добавлен в 2.7 |
| Используется с overwrite=yes. Архивировать предыдущий пароль в подключе. | |
| create boolean |
| Создать пароль, если он еще не существует. | |
| directory - | env:PASSWORD_STORE_DIR | Директория хранилища паролей. | |
| length целое число | Значение по умолчанию: 16 | Длина сгенерированного пароля | |
| nosymbols boolean добавлен в 2.8 |
| Использовать символы только из алфавита и цифр | |
| overwrite boolean |
| Перезаписать пароль, если он уже существует. | |
| passwordstore - | Значение по умолчанию: "~/.password-store" | Расположение хранилища паролей | |
| returnall boolean |
| Возвратить всё содержимое пароля, а не только первую строку. | |
| subkey - | Значение по умолчанию: "password" | Возвратить определенный подключа пароля. Если установлено значение password, всегда возвращает первую строку. | |
| userpass - | Указать пароль для сохранения вместо сгенерированного. |
Примеры
# Debug is used for examples, BAD IDEA to show passwords on screen
- name: Basic lookup. Fails if example/test doesn't exist
debug:
msg: "{{ lookup('passwordstore', 'example/test')}}"
- name: Create pass with random 16 character password. If password exists just give the password
debug:
var: mypassword
vars:
mypassword: "{{ lookup('passwordstore', 'example/test create=true')}}"
- name: Different size password
debug:
msg: "{{ lookup('passwordstore', 'example/test create=true length=42')}}"
- name: Create password and overwrite the password if it exists. As a bonus, this module includes the old password inside the pass file
debug:
msg: "{{ lookup('passwordstore', 'example/test create=true overwrite=true')}}"
- name: Create an alphanumeric password
debug: msg="{{ lookup('passwordstore', 'example/test create=true nosymbols=true') }}"
- name: Return the value for user in the KV pair user, username
debug:
msg: "{{ lookup('passwordstore', 'example/test subkey=user')}}"
- name: Return the entire password file content
set_fact:
passfilecontent: "{{ lookup('passwordstore', 'example/test returnall=true')}}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого запроса:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _raw - | пароль |
Статус
- Для данного запроса не гарантируется обратная совместимость. [превью]
- Этот запрос поддерживается сообществом Ansible. [сообщество]
Авторы
- Patrick Deelman <patrick@patrickdeelman.nl>
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
Подсказка
Элементы конфигурации для каждого типа имеют порядок приоритета от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/plugins/lookup/passwordstore.html