IAM Server Certificate
Resumo
- Permite o gerenciamento dos certificados do server
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
aws_access_key | string | | Chave de acesso AWS. Se não for definido, o valor da variável de ambiente AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY ou EC2_ACCESS_KEY será usado. Se o perfil for definido, este parâmetro será ignorado. |
aws_ca_bundle | path | | A localização de um CA Bundle a ser usado ao validar certificados SSL. Observação: o CA Bundle é lido no lado do 'módulo' e pode precisar ser copiado explicitamente do controlador se não for executado localmente. |
aws_config | dictionary | | Um dicionário para modificar a configuração do botocore. Os parâmetros podem ser encontrados em https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config . Apenas a chave 'user_agent' é usada para módulos boto. Consulte http://boto.cloudhackers.com/en/latest/boto_config_tut.html#boto para obter mais configurações de boto. |
aws_secret_key | string | | Chave secreta da AWS. Se não for definido, o valor da variável de ambiente AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY ou EC2_SECRET_KEY será usado. Se o perfil for definido, este parâmetro será ignorado. |
cert | string | | O path, ou conteudo do corpo do certificado PEM de formato encodado. Se o parametro não é um arquivo, será assumido como conteudo. |
cert_chain | string | | O path, ou conteudo da chain de ceritificados CA PEM de formato encodado. Se o parametro não é um arquivo, será assumido como conteudo. |
debug_botocore_endpoint_logs | boolean | Escolhas: - false(default) - true | Use um registrador botocore.endpoint para analisar as chamadas de API "resource:action" exclusivas (em vez do total): feitas durante uma tarefa, enviando o conjunto para a chave resource_actions nos resultados da tarefa. |
dup_ok | boolean | | Por padrão o modulo não irá fazer o upload que já está na AWS. Se dup_ok=True, o upload do certificado será feito se o nome for unico |
ec2_url | string | | URL a ser usada para conectar-se ao EC2 ou à sua nuvem Eucalyptus (por padrão, o módulo usará endpoints do EC2). Ignorado para módulos onde a região é necessária. Deve ser especificado para todos os outros módulos se a região não for usada. Se não for definido, o valor da variável de ambiente EC2_URL, se houver, será usado. |
key | string | | O path, ou conteudo da private key no formato PEM encodado. Se o paramtro não for um arquivo, será assumido como conteudo. |
name | string | | Nome do cetificado para adicionar, fazer update ou remover |
new_name | string | | Quand state=present, isso irá fazer o update do nome do certificado. Os parametros cert, key e cert_chain serão ignorados se este for definido |
new_path | string | | |
path | string | "/" | Quando cria ou faz update, especifica qual o path desejado para o certificado |
profile | string | | O uso do perfil substituirá aws_access_key , aws_secret_key e security_token e o suporte para passá-los ao mesmo tempo em que o profile foi descontinuado. |
region | string | | A região da AWS a ser usada. Se não for especificado, o valor da variável de ambiente AWS_REGION ou EC2_REGION, se houver, será usado. Ver http://docs.aws.amazon.com |
security_token | string | | Token de segurança do AWS STS. Se não for definido, o valor da variável de ambiente AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN será usado. Se o perfil for definido, este parâmetro será ignorado. |
state | string | Escolhas: - present - absent | Crie ou remova o bucket do S3. |
validate_certs | boolean | Escolhas: - true(default) - false | Quando definido como "não", os certificados SSL não serão validados para comunicação com as APIs da AWS. |
Exemplos
- name: Basic server certificate upload from local file
community.aws.iam_server_certificate:
name: very_ssl
state: present
cert: "{{ lookup('file', 'path/to/cert') }}"
key: "{{ lookup('file', 'path/to/key') }}"
cert_chain: "{{ lookup('file', 'path/to/certchain') }}"
- name: Basic server certificate upload
community.aws.iam_server_certificate:
name: very_ssl
state: present
cert: path/to/cert
key: path/to/key
cert_chain: path/to/certchain
- name: Server certificate upload using key string
community.aws.iam_server_certificate:
name: very_ssl
state: present
path: "/a/cert/path/"
cert: body_of_somecert
key: vault_body_of_privcertkey
cert_chain: body_of_myverytrustedchain
- name: Basic rename of existing certificate
community.aws.iam_server_certificate:
name: very_ssl
new_name: new_very_ssl
state: present