Модуль community.general.consul_policy — Управление политиками Consul
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в плейбуке укажите: community.general.consul_policy.
Новое в community.general 7.2.0
Обзор
- Позволяет добавлять, изменять и удалять политики в кластере Consul через агент. Для более подробной информации об использовании и настройке ACL см. https://www.consul.io/docs/guides/acl.html.
Параметры
Параметр | Комментарии |
|---|---|
ca_path строка | Файл с сертификатами CA для https соединений |
description строка | Описание политики. |
host строка | Хост агента Consul, по умолчанию По умолчанию: |
name строка / обязательно | Имя политики, оно прозрачно для Consul. |
port целое число | Порт агента Consul. По умолчанию: |
rules строка | Документ правил, связанный с данной политикой. |
scheme строка | Схема протокола агента Consul. По умолчанию По умолчанию: |
state строка | Присутствует или отсутствует политика. Варианты:
|
token строка | Токен для авторизации. |
valid_datacenters список / элементы=строка | Допустимые дата-центры для политики. Все, если список пустой. |
validate_certs логическое значение | Проверка TLS сертификата агента Consul. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action_group | Группа действий: community.general.consul добавлено в community.general 8.3.0 | Используйте |
check_mode | Поддержка: полная добавлено в community.general 8.3.0 | Может работать в режиме |
diff_mode | Поддержка: частичная добавлено в community.general 8.3.0 В режиме проверки различие пропустит операционные атрибуты. | Возвращает детали изменений (или, возможно, требующих изменений в |
Примеры
- name: Create a policy with rules
community.general.consul_policy:
host: consul1.example.com
token: some_management_acl
name: foo-access
rules: |
key "foo" {
policy = "read"
}
key "private/foo" {
policy = "deny"
}
- name: Update the rules associated to a policy
community.general.consul_policy:
host: consul1.example.com
token: some_management_acl
name: foo-access
rules: |
key "foo" {
policy = "read"
}
key "private/foo" {
policy = "deny"
}
event "bbq" {
policy = "write"
}
- name: Remove a policy
community.general.consul_policy:
host: consul1.example.com
token: some_management_acl
name: foo-access
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
operation строка | Выполненная операция. Возвращается: changed Пример: |
policy словарь | Политика, возвращенная API Consul HTTP. Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/consul_policy_module.html