IAM Server Certificate Info
Resumo
- Recupere os atributos de um ceritficado de um server
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
aws_access_key | string | | Chave de acesso AWS. Se não for definido, o valor da variável de ambiente AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY ou EC2_ACCESS_KEY será usado. Se o perfil for definido, este parâmetro será ignorado. |
aws_ca_bundle | path | | A localização de um CA Bundle a ser usado ao validar certificados SSL. Observação: o CA Bundle é lido no lado do 'módulo' e pode precisar ser copiado explicitamente do controlador se não for executado localmente. |
aws_config | dictionary | | Um dicionário para modificar a configuração do botocore. Os parâmetros podem ser encontrados em https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config . Apenas a chave 'user_agent' é usada para módulos boto. Consulte http://boto.cloudhackers.com/en/latest/boto_config_tut.html#boto para obter mais configurações de boto. |
aws_secret_key | string | | Chave secreta da AWS. Se não for definido, o valor da variável de ambiente AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY ou EC2_SECRET_KEY será usado. Se o perfil for definido, este parâmetro será ignorado. |
debug_botocore_endpoint_logs | boolean | Escolhas: - false(default) - true | Use um registrador botocore.endpoint para analisar as chamadas de API "resource:action" exclusivas (em vez do total): feitas durante uma tarefa, enviando o conjunto para a chave resource_actions nos resultados da tarefa. |
ec2_url | string | | URL a ser usada para conectar-se ao EC2 ou à sua nuvem Eucalyptus (por padrão, o módulo usará endpoints do EC2). Ignorado para módulos onde a região é necessária. Deve ser especificado para todos os outros módulos se a região não for usada. Se não for definido, o valor da variável de ambiente EC2_URL, se houver, será usado. |
name | string | | Nome do cetificado do server para qual que você está recuperando os atributos. |
profile | string | | O uso do perfil substituirá aws_access_key , aws_secret_key e security_token e o suporte para passá-los ao mesmo tempo em que o profile foi descontinuado. |
region | string | | A região da AWS a ser usada. Se não for especificado, o valor da variável de ambiente AWS_REGION ou EC2_REGION, se houver, será usado. Ver http://docs.aws.amazon.com |
security_token | string | | Token de segurança do AWS STS. Se não for definido, o valor da variável de ambiente AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN será usado. Se o perfil for definido, este parâmetro será ignorado. |
state | string | Escolhas: - present - absent | Crie ou remova o bucket do S3. |
validate_certs | boolean | Escolhas: - true(default) - false | Quando definido como "não", os certificados SSL não serão validados para comunicação com as APIs da AWS. |
Exemplos
- name: Retrieve server certificate
community.aws.iam_server_certificate_info:
name: production-cert
register: server_cert
- name: Fail if the server certificate name was not found
community.aws.iam_server_certificate_info:
name: production-cert
register: server_cert
failed_when: "{{ server_cert.results | length == 0 }}"
Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
arn | string | sucesso | O recurso name do certificado do server |
certificate_body | string | sucesso | A string PEM encodada asn1der |
expiration | string | sucesso | A data e a hora que esse certificado vai expirar, no formato ISO 8601 |
path | string | sucesso | O path de onde está o certificado do server |
server_certificate_id | string | sucesso | Os 21 caracteres do id do certificado |
server_certificate_name | string | sucesso | O nome do certificado do server |
upload_date | string | sucesso | A data e a hora que foi feito o upload desse certificado, no formato ISO 8601 |