community.hashi_vault 发布说明

v6.2.0

发布摘要

此版本包含十几个用于处理 Vault 数据库机密引擎的新模块,以及一些新的 vars 条目,用于在 cert 身份验证中指定公钥和私钥。

小的改动

新模块

  • vault_database_connection_configure - 配置数据库引擎

  • vault_database_connection_delete - 删除数据库连接

  • vault_database_connection_read - 返回 O(connection_name) 的配置设置

  • vault_database_connection_reset - 关闭 O(connection_name) 及其底层插件,并使用存储的配置重新启动它

  • vault_database_connections_list - 返回可用连接的列表

  • vault_database_role_create - 创建或更新(动态)角色定义

  • vault_database_role_delete - 删除角色定义

  • vault_database_role_read - 查询动态角色定义

  • vault_database_roles_list - 返回可用的(动态)角色列表

  • vault_database_rotate_root_credentials - 轮换为数据库连接存储的根凭据。此用户必须具有更新自身密码的权限。

  • vault_database_static_role_create - 创建或更新静态角色

  • vault_database_static_role_get_credentials - 根据命名的静态角色返回当前凭据

  • vault_database_static_role_read - 查询静态角色定义

  • vault_database_static_role_rotate_credentials - 触发静态角色的凭据轮换

  • vault_database_static_roles_list - 返回可用的静态角色列表

v6.1.0

发布摘要

此版本解决了核心中一些向后移植的重大更改。

主要变更

v6.0.0

发布摘要

此集合的主要版本与先前版本没有功能更改,但是 hvacansible-core 的最低版本已提高。虽然该集合可能仍然适用于那些早期版本,但未来的更改将不会针对它们进行测试。

重大变更 / 移植指南

已删除的功能(先前已弃用)

v5.0.1

发布摘要

此版本在集合的下一个主要版本之前修复了 vault_write 中的一个错误。

Bug 修复

v5.0.0

发布摘要

此版本进行了一些相对较小但技术上具有破坏性的更改。已删除对 ansible-core 版本 2.112.12 的支持,并且现在有 hvac 的最低支持版本,该版本将随着时间的推移而更新。在术语字符串中重复选项规范时,hashi_vault 查找中的警告已更改为致命错误。

重大变更/移植指南

v4.2.1

发布摘要

此修补版本更新了 vault_kv2_write 模块的文档。没有功能性更改。

v4.2.0

发布摘要

此版本包含用于 KVv2 写入的新模块,以及在 hashi_vault 查找中重复术语字符串选项的新警告。

已弃用功能

Bug修复

新模块

  • vault_kv2_write - 对 HashiCorp Vault 中的 KVv2 密钥执行写入操作

v4.1.0

发布摘要

此版本引入了来自新贡献者的新的通用 vault_list 插件!对于下一个主要版本,还有一些弃用通知,以及一些对文档属性的更新。

已弃用功能

新插件

查找

  • vault_list - 对 HashiCorp Vault 执行列表操作

新模块

  • vault_list - 对 HashiCorp Vault 执行列表操作

v4.0.0

发布摘要

集合的下一个主要版本包含先前宣布的对某些默认值的重大更改,以及对模块文档的改进,其中包含描述操作组的使用和检查模式支持的属性。

次要更改

重大变更/移植指南

v3.4.0

发布摘要

此版本包含一个新模块,修复了(另一个)requests 标头问题,并更新了一些不准确的文档。这是 v4.0.0 之前的最后一个计划版本。

次要更改

Bug修复

新模块

  • vault_kv2_delete - 从 HashiCorp Vault 的 KV 版本 2 密钥存储中删除一个或多个版本的密钥

v3.3.1

发布摘要

此版本中没有功能性更改,这为公共文档站点提供了更新的过滤器文档。

v3.3.0

发布摘要

随着 hvac 版本 1.0.0 的发布,我们需要更新 vault_token_create 对孤立令牌的支持。集合的变更日志现在可以在 Ansible 文档站点中查看。

次要更改

v3.2.0

发布摘要

此版本支持 azure 身份验证方法,将 412 添加到要重试的 HTTP 状态代码的默认列表,并修复了导致 requests>=2.28.0 的令牌身份验证失败的错误。

次要更改

Bug修复

v3.1.0

发布摘要

一个设置不正确的默认值将在 4.0.0 中得到纠正。如果未明确指定该值,则在此之前将显示弃用警告。此版本还包括对集合中许可证的一些修复和改进,这不会影响任何功能。

已弃用的功能

Bug 修复

v3.0.0

发布摘要

community.hashi_vault 的 3.0.0 版本放弃了对 Ansible 2.9 和 ansible-base 2.10 的支持。一些已弃用的功能已被删除。请参阅更改日志以获取完整列表。

已弃用的功能

已删除的功能(之前已弃用)

v2.5.0

发布摘要

此版本最终包含专用的 KV 插件和模块,以及一个令人兴奋的新查找功能,以帮助在模块调用中使用插件值。有了这些,我们还在集合文档站点中提供了一个指南,用于从 hashi_vault 查找迁移到专用内容。我们还宣布 token_validate 选项将在 4.0.0 版本中更改其默认值。这是 3.0.0 之前的最后一个计划发布版本。请参阅移植指南,了解下一版本中的重大更改和已删除的功能。

次要更改

已弃用的功能

新插件

查找

  • vault_ansible_settings - 返回插件设置(选项)

  • vault_kv1_get - 从 HashiCorp Vault 的 KV 版本 1 秘密存储中获取秘密

  • vault_kv2_get - 从 HashiCorp Vault 的 KV 版本 2 秘密存储中获取秘密

新模块

  • vault_kv1_get - 从 HashiCorp Vault 的 KV 版本 1 秘密存储中获取秘密

  • vault_kv2_get - 从 HashiCorp Vault 的 KV 版本 2 秘密存储中获取秘密

v2.4.0

发布摘要

我们用于写入 Vault 的第一个内容现已上线。

新插件

查找

  • vault_write - 对 HashiCorp Vault 执行写入操作

新模块

  • vault_write - 对 HashiCorp Vault 执行写入操作

v2.3.0

发布摘要

此版本包含用于创建令牌和使用 Vault 的 PKI 秘密引擎生成证书的新插件和模块。

新插件

查找

  • vault_token_create - 创建一个 HashiCorp Vault 令牌

新模块

  • vault_pki_generate_certificate - 使用 HashiCorp Vault PKI 生成一组新的凭据(私钥和证书)

  • vault_token_create - 创建一个 HashiCorp Vault 令牌

v2.2.0

发布摘要

此版本包含用于登录 Vault 的新查找/模块组合,并包含我们的第一个过滤器插件。

次要更改

  • 过滤器指南已添加到集合的文档站点。

新插件

过滤器

  • vault_login_token - 从 Vault 登录响应中提取客户端令牌

查找

  • vault_login - 对 HashiCorp Vault 执行登录操作

新模块

  • vault_login - 对 HashiCorp Vault 执行登录操作

v2.1.0

发布摘要

此版本最重要的更改是将 aws_iam_login 身份验证方法重命名为 aws_iam,并弃用旧名称。此版本还宣布在 3.0.0 版本中弃用对 Ansible 2.9 和 ansible-base 2.10 的支持。

已弃用功能

已删除的功能(先前已弃用)

v2.0.0

发布摘要

此集合的 2.0.0 版本放弃了对 Python 2 和 Python 3.5 的支持,使 Python 3.6 成为最低支持版本。一些已弃用的功能和设置也已被删除。

重大更改/移植指南

已删除的功能(先前已弃用)

v1.5.0

发布摘要

此版本包含一个新的操作组,用于 module_defaults,以及指定插件的 mount_point 选项的其他方式。这将是最后一个 1.x 版本。

次要更改

v1.4.1

发布摘要

此版本包含 aws_iam_login 身份验证的错误修复。

错误修复

v1.4.0

发布摘要

此版本包括错误修复、一种新的身份验证方法 (cert) 以及自集合形成以来的第一个新内容,即 vault_read 模块和查找插件。我们还宣布弃用 [lookup_hashi_vault] INI 部分(该部分将继续工作,直到仅为 hashi_vault 查找删除为止),并将其替换为 [hashi_vault_collection] 部分,该部分将应用于集合中的所有插件。

次要更改

已弃用功能

错误修复

新插件

查找

  • vault_read - 对 HashiCorp Vault 执行读取操作

新模块

  • vault_read - 对 HashiCorp Vault 执行读取操作

v1.3.2

发布摘要

此版本添加了对 Ansible 执行环境的要求检测支持。它还在我们的 集合文档网站 中更新和添加了新的指南。此版本还宣布在集合的 2.0.0 版本中放弃对 Python 3.5 的支持,以及先前宣布在 2.0.0 中放弃对 Python 2.x 的支持。

次要更改

已弃用功能

v1.3.1

发布摘要

此版本修复了文档中的一个错误。未更改任何功能,因此无需从 1.3.0 升级。

v1.3.0

发布摘要

此版本增加了两个基于连接的选项,用于控制超时和重试失败的 Vault 请求。

次要更改

v1.2.0

发布摘要

此版本引入了几种访问选项的新方式,例如使用 Ansible 变量,并添加了新的环境变量和 INI 配置条目。还添加了一个特殊的 none 身份验证类型,用于处理某些 Vault Agent 配置。此版本还宣布将在集合的 2.0.0 版本中弃用对 Python 2 的支持。

次要更改

已弃用功能

v1.1.3

发布摘要

此版本修复了使用 userpass 身份验证和 hvac 版本 0.9.6 及更高版本时存在的错误。

错误修复

v1.1.2

发布摘要

此版本包含与 1.1.1 相同的功能。唯一的更改是将某些代码标记为集合内部代码。如果您已将 1.1.1 作为最终用户使用,则无需更新。

v1.1.1

发布摘要

此错误修复版本恢复了使用 VAULT_ADDR 环境变量来设置 url 选项。有关详细信息和在无法升级时可用的解决方法,请参阅来自变更日志条目的链接 PR。

错误修复

v1.1.0

发布摘要

此版本包含用于 hashi_vault lookup 的新 proxies 选项。

次要更改

v1.0.0

发布摘要

我们的第一个主要版本包含一个可能会影响一小部分用户的重大更改。没有删除任何功能。请参阅变更日志中的详细信息,以确定您是否受到影响,以及如何过渡以进行补救。

重大更改/移植指南

v0.2.0

发布摘要

此版本包含一些向后兼容的错误修复和增强功能。一些环境变量已被弃用,并具有标准化的替代方案。

次要更改

已弃用的功能

Bug 修复

v0.1.0

发布摘要

我们的第一个版本匹配 community.general 版本 1.3.0 提供的 hashi_vault 查找功能。