Модуль community.general.consul_binding_rule – Управление правилами привязки Consul
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.consul_binding_rule.
Новое в community.general 8.3.0
Краткое описание
- Позволяет добавлять, изменять и удалять правила привязки в кластере Consul через агент. Для получения более подробной информации об использовании и настройке правил привязки см. https://developer.hashicorp.com/consul/api-docs/acl/binding-rules.
Параметры
Параметр | Комментарии |
|---|---|
auth_method string / обязательный | Имя метода аутентификации, к которому применяется это правило. |
bind_name string | Имя для привязки к токену во время входа. То, к чему он привязывается, можно настроить с помощью разных значений параметра |
bind_type string | Указывает, как правило привязки влияет на токен, созданный при входе. Варианты:
|
bind_vars dictionary | Указывает переменные шаблона политики, когда |
ca_path string | Путь к пакету CA для HTTPS-соединений. |
description string | Свободноформатное описание правила привязки, понятное человеку. |
host string | Хост агента Consul, по умолчанию По умолчанию: |
name string / обязательный | Указывает имя для правила привязки. Примечание: используется для идентификации правила привязки. Но так как API не поддерживает имя, оно добавляется в начало описания. |
port integer | Порт, на котором работает агент Consul. По умолчанию: |
scheme string | Схема протокола, на котором работает агент Consul. По умолчанию По умолчанию: |
selector string | Указывает выражение, используемое для сопоставления этого правила с допустимыми идентификаторами, возвращаемыми из проверки метода аутентификации. Если пусто, это правило привязки соответствует всем допустимым идентификаторам, возвращаемым методом аутентификации. |
state string | Должно ли правило привязки присутствовать или отсутствовать. Варианты:
|
token string | Токен для авторизации. |
validate_certs boolean | Проверять ли TLS-сертификат агента Consul. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action_group | Группа действий: community.general.consul | Используйте |
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: частичная В режиме проверки diff будет пропускать операционные атрибуты. | Возвращает подробную информацию о том, что изменилось (или, возможно, нуждается в изменении в |
Примеры
- name: Create a binding rule
community.general.consul_binding_rule:
name: my_name
description: example rule
auth_method: minikube
bind_type: service
bind_name: "{{ serviceaccount.name }}"
token: "{{ consul_management_token }}"
- name: Remove a binding rule
community.general.consul_binding_rule:
name: my_name
auth_method: minikube
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
binding_rule словарь | Правило привязки, возвращаемое API Consul HTTP. Возвращается: всегда Пример: |
operation строка | Выполненная операция. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/consul_binding_rule_module.html