community.hashi_vault 发布说明

v6.2.0

版本摘要

此版本包含十几个用于处理 Vault 数据库密钥引擎的新模块,以及一些新的 vars 条目,用于在 cert 身份验证中指定公钥和私钥。

次要更改

新模块

  • vault_database_connection_configure - 配置数据库引擎

  • vault_database_connection_delete - 删除数据库连接

  • vault_database_connection_read - 返回 O(connection_name) 的配置设置

  • vault_database_connection_reset - 关闭 O(connection_name) 及其底层插件,并使用存储的配置重新启动它

  • vault_database_connections_list - 返回可用连接的列表

  • vault_database_role_create - 创建或更新(动态)角色定义

  • vault_database_role_delete - 删除角色定义

  • vault_database_role_read - 查询动态角色定义

  • vault_database_roles_list - 返回可用(动态)角色的列表

  • vault_database_rotate_root_credentials - 轮换数据库连接存储的根凭据。此用户必须具有更新其自身密码的权限。

  • vault_database_static_role_create - 创建或更新静态角色

  • vault_database_static_role_get_credentials - 根据命名的静态角色返回当前凭据

  • vault_database_static_role_read - 查询静态角色定义

  • vault_database_static_role_rotate_credentials - 触发静态角色的凭据轮换

  • vault_database_static_roles_list - 返回可用静态角色的列表

v6.1.0

版本摘要

此版本解决了一些核心中的重大更改,这些更改已被反向移植。

重大更改

v6.0.0

版本摘要

此集合的主要版本与之前的版本没有功能上的更改,但是 hvacansible-core 的最低版本已提高。虽然此集合可能仍然适用于那些早期版本,但未来的更改将不会针对它们进行测试。

重大更改/移植指南

已删除的功能(以前已弃用)

v5.0.1

发行摘要

此版本修复了 vault_write 中的一个错误,该修复是在此集合的下一个主要版本发布之前进行的。

Bugfixes

v5.0.0

发行摘要

此版本进行了一些相对较小但技术上具有破坏性的更改。已不再支持 ansible-core 版本 2.112.12,现在有一个最低支持的 hvac 版本,该版本会随着时间的推移而更新。 hashi_vault 查找中关于术语字符串中重复选项规范的警告已更改为致命错误。

重大更改/移植指南

v4.2.1

发行摘要

此修补程序版本更新了 vault_kv2_write 模块的文档。没有功能上的更改。

v4.2.0

发行摘要

此版本包含一个用于 KVv2 写入的新模块,以及在 hashi_vault 查找中用于重复术语字符串选项的新警告。

已弃用的功能

Bugfixes

新模块

  • vault_kv2_write - 对 HashiCorp Vault 中的 KVv2 密钥执行写入操作

v4.1.0

发行摘要

此版本带来了来自新贡献者的新通用 vault_list 插件!还有一些针对下一个主要版本的弃用通知,以及一些文档属性的更新。

已弃用的功能

新插件

查找

  • vault_list - 对 HashiCorp Vault 执行列表操作

新模块

  • vault_list - 对 HashiCorp Vault 执行列表操作

v4.0.0

发行摘要

该集合的下一个主要版本包含先前宣布的对某些默认值的重大更改,以及对模块文档的改进,其中包含描述操作组和检查模式支持的属性。

次要更改

重大更改/移植指南

v3.4.0

发行摘要

此版本包括一个新模块,修复了(另一个)requests 标头问题,并更新了一些不准确的文档。这是 v4.0.0 之前的最后计划版本。

次要更改

Bugfixes

新模块

  • vault_kv2_delete - 从 HashiCorp Vault 的 KV 版本 2 密钥存储中删除一个或多个密钥版本

v3.3.1

发行摘要

此版本中没有功能上的更改,这为公共文档站点提供了更新的过滤器文档。

v3.3.0

发行摘要

随着 hvac 版本 1.0.0 的发布,我们需要更新 vault_token_create 对孤立令牌的支持。现在可以在 Ansible 文档站点中查看该集合的更改日志。

次要更改

v3.2.0

发行摘要

此版本带来了对 azure 身份验证方法的支持,将 412 添加到要重试的默认 HTTP 状态代码列表中,并修复了在 requests>=2.28.0 中使用令牌身份验证时导致失败的错误。

次要更改

Bug修复

v3.1.0

发布摘要

一个设置不正确的默认值将在 4.0.0 中更正。如果未明确指定该值,则会显示一个弃用警告,直到那时。此版本还包括对集合中许可的一些修复和改进,这些修复和改进不会影响任何功能。

已弃用的功能

Bug修复

v3.0.0

发布摘要

community.hashi_vault 的 3.0.0 版本删除了对 Ansible 2.9 和 ansible-base 2.10 的支持。一些已弃用的功能已被删除。有关完整列表,请参阅变更日志。

已弃用的功能

已删除的功能(之前已弃用)

v2.5.0

发布摘要

此版本最终包含专用的 KV 插件和模块,以及一个令人兴奋的新查找功能,可帮助在模块调用中使用插件值。此外,我们在集合文档站点中还提供了一个指南,用于从 hashi_vault 查找迁移到专用内容。我们还宣布 token_validate 选项的默认值将在 4.0.0 版本中更改。这是 3.0.0 之前的最后一个计划版本。有关下一个版本中的重大更改和已删除的功能,请参阅移植指南。

次要更改

已弃用的功能

新插件

查找

  • vault_ansible_settings - 返回插件设置(选项)

  • vault_kv1_get - 从 HashiCorp Vault 的 KV 版本 1 密钥存储中获取密钥

  • vault_kv2_get - 从 HashiCorp Vault 的 KV 版本 2 密钥存储中获取密钥

新模块

  • vault_kv1_get - 从 HashiCorp Vault 的 KV 版本 1 密钥存储中获取密钥

  • vault_kv2_get - 从 HashiCorp Vault 的 KV 版本 2 密钥存储中获取密钥

v2.4.0

发布摘要

我们第一个用于写入 Vault 的内容现已上线。

新插件

查找

  • vault_write - 对 HashiCorp Vault 执行写入操作

新模块

  • vault_write - 对 HashiCorp Vault 执行写入操作

v2.3.0

发布摘要

此版本包含用于创建令牌和使用 Vault 的 PKI 密钥引擎生成证书的新插件和模块。

新插件

查找

  • vault_token_create - 创建 HashiCorp Vault 令牌

新模块

  • vault_pki_generate_certificate - 使用 HashiCorp Vault PKI 生成新的凭据集(私钥和证书)

  • vault_token_create - 创建 HashiCorp Vault 令牌

v2.2.0

版本摘要

此版本包含用于登录 Vault 的新的查找/模块组合,并包括我们的第一个过滤器插件。

次要更改

  • 过滤器指南已添加到集合的文档站点。

新插件

过滤器

  • vault_login_token - 从 Vault 登录响应中提取客户端令牌

查找

  • vault_login - 对 HashiCorp Vault 执行登录操作

新模块

  • vault_login - 对 HashiCorp Vault 执行登录操作

v2.1.0

版本摘要

此版本最重要的更改是将 aws_iam_login 身份验证方法重命名为 aws_iam 并弃用旧名称。此版本还宣布将在 3.0.0 版本中弃用对 Ansible 2.9 和 ansible-base 2.10 的支持。

已弃用功能

已删除的功能(之前已弃用)

v2.0.0

版本摘要

该集合的 2.0.0 版本放弃了对 Python 2 和 Python 3.5 的支持,使得 Python 3.6 成为最低支持版本。一些已弃用的功能和设置也已删除。

重大更改/移植指南

已删除的功能(之前已弃用)

v1.5.0

版本摘要

此版本包括一个新的操作组,用于 module_defaults,以及指定插件的 mount_point 选项的其他方法。这将是最后一个 1.x 版本。

次要更改

v1.4.1

版本摘要

此版本包含 aws_iam_login 身份验证的错误修复。

错误修复

v1.4.0

版本摘要

此版本包括错误修复、新的身份验证方法 (cert),以及自集合形成以来的第一个新内容,即 vault_read 模块和查找插件。我们还宣布弃用 [lookup_hashi_vault] INI 部分(该部分将继续工作直到仅针对 hashi_vault 查找删除),将其替换为 [hashi_vault_collection] 部分,该部分将应用于集合中的所有插件。

次要更改

已弃用功能

错误修复

新插件

查找

  • vault_read - 对 HashiCorp Vault 执行读取操作

新模块

  • vault_read - 对 HashiCorp Vault 执行读取操作

v1.3.2

版本摘要

此版本增加了对 Ansible 执行环境的要求检测支持。它还更新并在我们的集合文档站点中添加了新的指南。此版本还宣布将在集合的 2.0.0 版本中放弃对 Python 3.5 的支持,以及之前在 2.0.0 中放弃对 Python 2.x 的支持的声明。

次要更改

已弃用功能

v1.3.1

版本摘要

此版本修复了文档中的一个错误。 没有功能更改,因此不需要从 1.3.0 升级。

v1.3.0

版本摘要

此版本添加了两个基于连接的选项,用于控制超时和重试失败的 Vault 请求。

次要更改

v1.2.0

版本摘要

此版本带来了几种访问选项的新方法,例如使用 Ansible 变量,以及添加新的环境变量和 INI 配置条目。 还添加了一个特殊的 none 身份验证类型,用于处理某些 Vault Agent 配置。 此版本还宣布将在集合的 2.0.0 版本中弃用 Python 2 支持。

次要更改

已弃用功能

v1.1.3

版本摘要

此版本修复了 userpass 身份验证和 hvac 版本 0.9.6 及更高版本中的一个错误。

Bugfixes

v1.1.2

版本摘要

此版本包含与 1.1.1 相同的功能。 唯一的更改是将一些代码标记为集合的内部代码。 如果您已经作为最终用户使用 1.1.1,则无需更新。

v1.1.1

版本摘要

此错误修复版本恢复了使用 VAULT_ADDR 环境变量来设置 url 选项。 有关详细信息以及如果无法升级的解决方法,请参阅更改日志条目中链接的 PR。

Bugfixes

v1.1.0

版本摘要

此版本包含 hashi_vault lookup 的新 proxies 选项。

次要更改

v1.0.0

版本摘要

我们的第一个主要版本包含一个会影响一小部分用户的重大更改。 没有删除任何功能。 请参阅更改日志中的详细信息,以确定您是否受到影响,如果受到影响,如何过渡到补救措施。

重大更改/移植指南

v0.2.0

发布摘要

此版本包含几个向后兼容的错误修复和增强功能。某些环境变量已弃用,并具有标准化的替代项。

次要更改

已弃用功能

错误修复

v0.1.0

发布摘要

我们的第一个版本与 community.general 版本 1.3.0 提供的 hashi_vault 查找功能相匹配。