Nota

Este complemento es parte del colección cyberark.conjur (versión 1.1.0).

Para instalarlo usa: ansible-galaxy collection install cyberark.conjur.

Para usarlo en un libro de jugadas, especifique: cyberark.conjur.conjur_variable.

Nuevo en la versión 2.5: de cyberark.conjur

  • Sinopsis
  • Requisitos
  • Parámetros
  • Ejemplos
  • Valores devueltos

Sinopsis

  • Recupera las credenciales de Conjur utilizando la identidad de Conjur del host de control o las variables de entorno. Las variables de entorno pueden ser CONJUR_ACCOUNT, CONJUR_APPLIANCE_URL, CONJUR_CERT_FILE, CONJUR_AUTHN_LOGIN, CONJUR_AUTHN_API_KEY, CONJUR_AUTHN_TOKEN_FILE Conjur info – https://www.conjur.org/.

Requisitos

Los siguientes requisitos son necesarios en el nodo del controlador local que ejecuta esta búsqueda.

Parámetros

Parámetro Opciones/Predeterminados Configuración Comentarios
_términosstring / requerido Ruta variable
como_archivobooleano
    Opciones:

  • no
Almacena el resultado de la búsqueda en un archivo temporal y devuelve la ruta del archivo. Permitiendo así que se consuma como un parámetro de archivo ansible (por ejemplo, ansible_ssh_private_key_file).
archivo_token_autenticaciónsendero Defecto:
“/var/run/conjurar/token-de-acceso”
entradas ini:

[conjur,]
authn_token_file = /var/run/conjur/access-token

entorno:CONJUR_AUTHN_TOKEN_FILE

Ruta al archivo del token de acceso.
archivo de configuraciónsendero Defecto:
“/etc/conjurar.conf”
entradas ini:

[conjur,]
config_file_path = /etc/conjur.conf

env:CONJUR_CONFIG_FILE

Ruta al archivo de configuración de Conjur. El archivo de configuración es un archivo YAML.
archivo_de_identidadsendero Defecto:
“/etc/conjurar.identidad”
entradas ini:

[conjur,]
ruta_archivo_identidad = /etc/conjur.identidad

env:CONJUR_IDENTITY_FILE

Ruta al archivo de identidad de Conjur. El archivo de identidad sigue la convención de formato de archivo netrc.
validar_certificadosbooleano
    Opciones:

  • no
Bandera para controlar la validación del certificado SSL

Ejemplos

---
  - hosts: localhost
    collections:
      - cyberark.conjur
    tasks:
      - name: Lookup variable in Conjur
        debug:
          msg: " lookup('cyberark.conjur.conjur_variable', '/path/to/secret') "

Valores devueltos

Los valores de retorno comunes están documentados aquílos siguientes son los campos exclusivos de esta búsqueda:

Llave devuelto Descripción
_crudostring éxito Valor almacenado en Conjur.

Autores

  • CyberArk BizDev (@cyberark-bizdev)
  • Equipo de integración y comunidad de CyberArk (@cyberark/community-and-integrations-team)