Swampcritter

Vault Configuration for Ceph SSE-S3

Sep 6th, 2024
137
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.82 KB | Source Code | 0 0
  1. >> roles/ceph-sse-s3/vault/tasks/main.yml
  2. ---
  3. - name: Set VAULT_ADDR and VAULT_TOKEN
  4. set_fact:
  5. vault_addr: "http://10.20.28.105:8200"
  6. vault_token: "hvs.No8JDWBSykjVrov5bjM6s4NP"
  7.  
  8. - name: Check if Transit Secrets Engine is enabled
  9. command: vault secrets list -format=json
  10. register: vault_secrets
  11. environment:
  12. VAULT_ADDR: "{{ vault_addr }}"
  13. VAULT_TOKEN: "{{ vault_token }}"
  14.  
  15. - name: Enable Transit Secrets Engine if not enabled
  16. command: vault secrets enable transit
  17. when: "'transit/' not in vault_secrets.stdout"
  18. environment:
  19. VAULT_ADDR: "{{ vault_addr }}"
  20. VAULT_TOKEN: "{{ vault_token }}"
  21.  
  22. - name: Check if Encryption Key is created
  23. command: vault list transit/keys
  24. register: vault_keys
  25. environment:
  26. VAULT_ADDR: "{{ vault_addr }}"
  27. VAULT_TOKEN: "{{ vault_token }}"
  28.  
  29. - name: Create Encryption Key if not exists
  30. command: vault write -f transit/keys/s3-key
  31. when: "'s3-key' not in vault_keys.stdout"
  32. environment:
  33. VAULT_ADDR: "{{ vault_addr }}"
  34. VAULT_TOKEN: "{{ vault_token }}"
  35.  
  36. - name: Enable AppRole Authentication
  37. command: vault auth enable approle
  38. environment:
  39. VAULT_ADDR: "{{ vault_addr }}"
  40. VAULT_TOKEN: "{{ vault_token }}"
  41.  
  42. - name: Create AppRole Role
  43. command: vault write auth/approle/role/ceph-rgw policies=default
  44. environment:
  45. VAULT_ADDR: "{{ vault_addr }}"
  46. VAULT_TOKEN: "{{ vault_token }}"
  47.  
  48. - name: Retrieve Role ID
  49. command: vault read -field=role_id auth/approle/role/ceph-rgw/role-id
  50. register: role_id
  51. environment:
  52. VAULT_ADDR: "{{ vault_addr }}"
  53. VAULT_TOKEN: "{{ vault_token }}"
  54.  
  55. - name: Retrieve Secret ID
  56. command: vault write -field=secret_id -f auth/approle/role/ceph-rgw/secret-id
  57. register: secret_id
  58. environment:
  59. VAULT_ADDR: "{{ vault_addr }}"
  60. VAULT_TOKEN: "{{ vault_token }}"
Tags: vault ceph
Advertisement
Add Comment
Please, Sign In to add comment