3.3. Ansible を使用して IdM の標準ユーザー Vault でシークレットをアーカイブする手順
Ansible Playbook を使用して、機密情報を個人用 vault に保存します。この例では、idm_user ユーザーは my_vault という名前の Vault に password.txt という名前で機密情報が含まれるファイルをアーカイブします。
前提条件
コントロールノード:
- Ansible バージョン 2.15 以降を使用している。
-
ansible-freeipaパッケージがインストールされている。 - ~/MyPlaybooks/ ディレクトリーに、IdM サーバーの完全修飾ドメイン名 (FQDN) を使用して Ansible インベントリーファイル が作成されている (この例の場合)。
-
ターゲットノード (
freeipa.ansible_freeipaモジュールが実行されるノード) が、IdM クライアント、サーバー、またはレプリカとして IdM ドメインに含まれている。 - idm_user のパスワードを知っている。
- idm_user が所有者であるか、my_vault のメンバーユーザーである。
- password.txt (my_vault にアーカイブするシークレット) にアクセスできる。
手順
~/MyPlaybooks/ディレクトリーに移動します。
$ cd ~/MyPlaybooks/該当するコレクションのディレクトリーから data-archive-in-symmetric-vault.yml Ansible Playbook ファイルのコピーを作成します。以下に例を示します。
$ cp /usr/share/ansible/collections/ansible_collections/freeipa/ansible_freeipa/playbooks/vault/data-archive-in-symmetric-vault.yml data-archive-in-standard-vault-copy.yml- data-archive-in-standard-vault-copy.yml ファイルを編集のために開きます。
freeipa.ansible_freeipa.ipavaultタスクセクションで次の変数を設定して、ファイルを変更します。-
ipaadmin_principal変数は idm_user に設定します。 -
ipaadmin_password変数は idm_user のパスワードに設定します。 -
user変数は idm_user に設定します。 -
name変数は my_vault に設定します。 -
in変数は機密情報が含まれるファイルへのパスに設定します。 action変数は member に設定します。今回の例で使用するように変更した Ansible Playbook ファイル:
--- - name: Tests hosts: ipaserver gather_facts: false tasks: - freeipa.ansible_freeipa.ipavault: ipaadmin_principal: idm_user ipaadmin_password: idm_user_password user: idm_user name: my_vault in: /usr/share/ansible/collections/ansible_collections/freeipa/ansible_freeipa/playbooks/vault/password.txt action: member-
- ファイルを保存します。
Playbook を実行します。
$ ansible-playbook -v -i inventory data-archive-in-standard-vault-copy.yml