Size: a a a

2021 March 10

E

Elenhil in Ansible
аппролью?
источник

AS

Aleksey Shirokikh in Ansible
да аппролью
источник

E

Elenhil in Ansible
ну там есть вариант у лукапа для аппроли
источник

E

Elenhil in Ansible
auth_method: approle
источник

AS

Aleksey Shirokikh in Ansible
но только он не позволяет write что логично
источник

E

Elenhil in Ansible
Aleksey Shirokikh
но только он не позволяет write что логично
эм
источник

E

Elenhil in Ansible
естественно, это ж лукап
источник

AS

Aleksey Shirokikh in Ansible
короче я несколько дней потрахался с тем что бы сделать как надо и в конечном счете кончилось ролью
источник

AS

Aleksey Shirokikh in Ansible
роль берет аппроль и идёт создает короткий токен. это операция записи
источник

AS

Aleksey Shirokikh in Ansible
а потом при помощи короткоживущего токена достаёт секрет
источник

E

Elenhil in Ansible
ну так то же самое делает лукап плагин
источник

AS

Aleksey Shirokikh in Ansible
увы не делает.
источник

AS

Aleksey Shirokikh in Ansible
впрочем я не переехал еще на его в 2.10
источник

E

Elenhil in Ansible
Aleksey Shirokikh
увы не делает.
"{{ lookup('community.hashi_vault.hashi_vault', 'secret=secret/hello:value auth_method=approle role_id=myroleid secret_id=mysecretid') }}"
ну доки с вами не согласны
источник

AS

Aleksey Shirokikh in Ansible
Elenhil
"{{ lookup('community.hashi_vault.hashi_vault', 'secret=secret/hello:value auth_method=approle role_id=myroleid secret_id=mysecretid') }}"
ну доки с вами не согласны
это 2.10
источник

AS

Aleksey Shirokikh in Ansible
ну и таки это не то.
источник

AS

Aleksey Shirokikh in Ansible
это авторизация approle
источник

AS

Aleksey Shirokikh in Ansible
и запрос делается от нее. а в случае с короткоживущим токеном там не так
источник

AS

Aleksey Shirokikh in Ansible
у аппроли есть доступ только на получение токена, который имеет доступ на получение секрета
источник

AS

Aleksey Shirokikh in Ansible
есть вот такая петруха которая умеет то что надо https://github.com/TerryHowe/ansible-modules-hashivault
источник