Nuestros mejores programadores han agotado sus depósitos de café, buscando diariamente por la solución, hasta que Antonio encontró el arreglo en Beanstalk por lo tanto hoy la comparte con nosotros.
Nota
Este complemento es parte del colección cyberark.conjur (versión 1.1.0).
Para instalarlo usa: ansible-galaxy collection install cyberark.conjur
.
Para usarlo en un libro de jugadas, especifique: cyberark.conjur.conjur_variable
.
Nuevo en la versión 2.5: de cyberark.conjur
- Sinopsis
- Requisitos
- Parámetros
- Ejemplos
- Valores devueltos
Sinopsis
- Recupera las credenciales de Conjur utilizando la identidad de Conjur del host de control o las variables de entorno. Las variables de entorno pueden ser CONJUR_ACCOUNT, CONJUR_APPLIANCE_URL, CONJUR_CERT_FILE, CONJUR_AUTHN_LOGIN, CONJUR_AUTHN_API_KEY, CONJUR_AUTHN_TOKEN_FILE Conjur info – https://www.conjur.org/.
Requisitos
Los siguientes requisitos son necesarios en el nodo del controlador local que ejecuta esta búsqueda.
- El host controlador que ejecuta Ansible tiene una identidad Conjur. (Más: https://docs.conjur.org/latest/en/Content/Get%20Started/key_concepts/machine_identity.html)
Parámetros
Parámetro | Opciones/Predeterminados | Configuración | Comentarios |
---|---|---|---|
_términosstring / requerido | Ruta variable | ||
como_archivobooleano |
|
Almacena el resultado de la búsqueda en un archivo temporal y devuelve la ruta del archivo. Permitiendo así que se consuma como un parámetro de archivo ansible (por ejemplo, ansible_ssh_private_key_file). | |
archivo_token_autenticaciónsendero | Defecto: “/var/run/conjurar/token-de-acceso” |
entradas ini: [conjur,] entorno:CONJUR_AUTHN_TOKEN_FILE |
Ruta al archivo del token de acceso. |
archivo de configuraciónsendero | Defecto: “/etc/conjurar.conf” |
entradas ini:
[conjur,] env:CONJUR_CONFIG_FILE |
Ruta al archivo de configuración de Conjur. El archivo de configuración es un archivo YAML. |
archivo_de_identidadsendero | Defecto: “/etc/conjurar.identidad” |
entradas ini:
[conjur,] env:CONJUR_IDENTITY_FILE |
Ruta al archivo de identidad de Conjur. El archivo de identidad sigue la convención de formato de archivo netrc. |
validar_certificadosbooleano |
|
Bandera para controlar la validación del certificado SSL |
Ejemplos
--- - hosts: localhost collections: - cyberark.conjur tasks: - name: Lookup variable in Conjur debug: msg: " lookup('cyberark.conjur.conjur_variable', '/path/to/secret') "
Valores devueltos
Los valores de retorno comunes están documentados aquílos siguientes son los campos exclusivos de esta búsqueda:
Llave | devuelto | Descripción |
---|---|---|
_crudostring | éxito | Valor almacenado en Conjur. |
Autores
- CyberArk BizDev (@cyberark-bizdev)
- Equipo de integración y comunidad de CyberArk (@cyberark/community-and-integrations-team)
Si te sientes estimulado, eres capaz de dejar una crónica acerca de qué le añadirías a esta sección.