Spec-Zone.ru › Ansible

cisco.mso.mso_role модуль — Управление ролями

Примечание

Этот модуль является частью коллекции cisco.mso (версия 2.9.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Чтобы установить ее, используйте: ansible-galaxy collection install cisco.mso. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в плейбуке укажите: cisco.mso.mso_role.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Управление ролями в Cisco ACI Multi-Site.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Multi Site Orchestrator v2.1 или более поздней версии

Параметры

Параметр

Комментарии

description

строка

Описание роли.

display_name

строка

Название роли для отображения в веб-интерфейсе.

host

псевдонимы: hostname

строка

IP-адрес или имя хоста хоста ACI Multi Site Orchestrator.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_HOST.

login_domain

строка

Имя домена входа для аутентификации.

Значение по умолчанию — Local.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_LOGIN_DOMAIN.

При использовании плагина подключения HTTPAPI будет использована переменная инвентаризации ansible_httpapi_login_domain, если этот атрибут не указан.

output_level

строка

Влияет на вывод этого модуля MSO.

normal означает стандартный вывод, включая current dict

info добавляет информативный вывод, включая previous, proposed и sent dicts

debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию

Если значение не указано в задаче, будет использовано значение переменной среды MSO_OUTPUT_LEVEL.

Варианты:

  • "debug"
  • "info"
  • "normal" ← (по умолчанию)

password

строка

Пароль для аутентификации.

Если значение не указано в задаче, будет использовано значение переменных среды MSO_PASSWORD или ANSIBLE_NET_PASSWORD.

port

целое число

Номер порта, используемого для подключения REST.

Значение по умолчанию зависит от параметра `use_ssl`.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_PORT.

read_permissions

список / элементы=строка

Список разрешений на чтение, связанных с этой ролью.

Варианты:

  • "backup-db"
  • "manage-audit-records"
  • "manage-labels"
  • "manage-roles"
  • "manage-schemas"
  • "manage-sites"
  • "manage-tenants"
  • "manage-tenant-schemas"
  • "manage-users"
  • "platform-logs"
  • "view-all-audit-records"
  • "view-labels"
  • "view-roles"
  • "view-schemas"
  • "view-sites"
  • "view-tenants"
  • "view-tenant-schemas"
  • "view-users"

role

псевдонимы: name

строка

Название роли.

state

строка

Используйте present или absent для добавления или удаления.

Используйте query для перечисления объекта или нескольких объектов.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "query"

timeout

целое число

Таймаут уровня сокета в секундах.

Значение по умолчанию — 30 секунд.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_TIMEOUT.

use_proxy

логическое значение

Если false, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_PROXY.

Значение по умолчанию — true.

Варианты:

  • false
  • true

use_ssl

логическое значение

Если false, будет использоваться HTTP-подключение вместо стандартного HTTPS-подключения.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_SSL.

При использовании плагина подключения HTTPAPI будет использована переменная инвентаризации ansible_httpapi_use_ssl, если этот атрибут не указан.

Значение по умолчанию — false при использовании плагина HTTPAPI подключения (mso или nd) и true при использовании устаревшего метода подключения (только для mso).

Варианты:

  • false
  • true

username

строка

Имя пользователя для аутентификации.

Если значение не указано в задаче, будет использовано значение переменных среды MSO_USERNAME или ANSIBLE_NET_USERNAME.

validate_certs

логическое значение

Если false, сертификаты SSL не будут проверены.

Это значение должно быть установлено в false только при использовании на сайтах с собственными сертификатами.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_VALIDATE_CERTS.

Значение по умолчанию — true.

Варианты:

  • false
  • true

write_permissions

aliases: permissions

список / элементы=строка

Список прав на запись, связанных с этой ролью.

Варианты:

  • "backup-db"
  • "manage-audit-records"
  • "manage-labels"
  • "manage-roles"
  • "manage-schemas"
  • "manage-sites"
  • "manage-tenants"
  • "manage-tenant-schemas"
  • "manage-users"
  • "platform-logs"
  • "view-all-audit-records"
  • "view-labels"
  • "view-roles"
  • "view-schemas"
  • "view-sites"
  • "view-tenants"
  • "view-tenant-schemas"
  • "view-users"

Примечания

Примечание

  • Этот модуль был написан для поддержки Multi Site Orchestrator v2.1 и новее. Некоторые или все функции могут не работать в более ранних версиях.

Примеры

- name: Add a new role
  cisco.mso.mso_role:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    role: readOnly
    display_name: Read Only
    description: Read-only access for troubleshooting
    read_permissions:
      - view-roles
      - view-schemas
      - view-sites
      - view-tenants
      - view-tenant-schemas
      - view-users
    write_permissions:
      - manage-roles
      - manage-schemas
      - manage-sites
      - manage-tenants
      - manage-tenant-schemas
      - manage-users
    state: present

- name: Remove a role
  cisco.mso.mso_role:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    role: readOnly
    state: absent

- name: Query a role
  cisco.mso.mso_role:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    role: readOnly
    state: query
  register: query_result

- name: Query all roles
  cisco.mso.mso_role:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    state: query
  register: query_result

Авторы

  • Dag Wieers (@dagwieers)

Ссылки на коллекцию

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/mso/mso_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API