【发布时间】:2017-11-14 10:25:16
【问题描述】:
我正在使用如下块
- name: Ensure that the existing certificate has a certain domain in its subjectAltName
openssl_certificate:
path: /etc/ssl/crt/example.com.crt
provider: selfsigned
subject_alt_name:
- www.example.com
- test.example.com
要使用 Ansible 生成自签名证书,我想将库存文件中的 ips 用作 subject_alt_names 之类的东西
- name: Generate cert
openssl_certificate:
path: ssl/mongo-test.crt
privatekey_path: ssl/mongo-test.pem
csr_path: ssl/mongo-test.csr
provider: selfsigned
subject_alt_name:
- IP:{{hostvars[item].ansible_host}}
这样我就结束了
- name: Generate cert
openssl_certificate:
path: ssl/mongo-test.crt
privatekey_path: ssl/mongo-test.pem
csr_path: ssl/mongo-test.csr
provider: selfsigned
subject_alt_name:
- IP:10.136.31.37
- IP:10.136.29.52
- IP:10.136.30.53
如何让我的所有库存 ips 进入 subject_alt_name 列表?
我尝试过使用 with_items,但这会为每个 IP 地址创建一个新证书,并且每次迭代都会覆盖最后一次。
【问题讨论】:
-
制作 IP 列表(参见
extract过滤器),在每个元素前面加上IP:(参见 this) -
感谢领导,我想我可以解决这个问题。
标签: ssl ansible ansible-inventory