Spec-Zone.ru › Ansible

Модуль community.general.rundeck_acl_policy — Управление политиками Rundeck ACL

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать её в плейбуке, укажите: community.general.rundeck_acl_policy.

  • Обзор
  • Параметры
  • Атрибуты
  • Примеры
  • Возвращаемые значения

Обзор

  • Создание, обновление и удаление политик Rundeck ACL через HTTP API.

Параметры

Параметр

Комментарии

api_token

aliases: token

string / required

Устанавливает токен для аутентификации в Rundeck API.

api_version

integer

Версия Rundeck API, которая будет использоваться.

Версия API должна быть не менее 14.

Default: 39

client_cert

path

added in community.general 0.2.0

Файл цепочки сертификатов в формате PEM, который будет использоваться для проверки подлинности клиента SSL.

Этот файл также может включать ключ, и если ключ включен, client_key не требуется.

client_key

path

added in community.general 0.2.0

Файл в формате PEM, содержащий ваш закрытый ключ, который будет использоваться для проверки подлинности клиента SSL.

Если client_cert содержит и сертификат, и ключ, этот параметр не требуется.

force

boolean

added in community.general 0.2.0

Если yes не получат кэшированную копию.

Choices:

  • false ← (default)
  • true

force_basic_auth

boolean

added in community.general 0.2.0

Учётные данные, указанные с помощью url_username и url_password, должны передаваться в HTTP-заголовке.

Choices:

  • false ← (default)
  • true

http_agent

string

added in community.general 0.2.0

Заголовок для идентификации, обычно отображается в логах веб-сервера.

Default: "ansible-httpget"

name

string / required

Устанавливает имя проекта.

policy

string

Устанавливает содержимое политики ACL.

Содержимое политики ACL — это объект YAML, как описано в http://rundeck.org/docs/man5/aclpolicy.html.

Это может быть строка YAML или чистый объект YAML инвентаризации Ansible.

project

string

Устанавливает проект, который получит политику ACL.

Если не указано, это политика ACL системы.

state

string

Создать или удалить проект Rundeck.

Choices:

  • "present" ← (default)
  • "absent"

url

string / required

HTTP, HTTPS или FTP URL в формате (http|https|ftp)://[user[:pass]]@host.domain[:port]/path

url_password

string

added in community.general 0.2.0

Пароль для использования в HTTP-авторизации.

Если параметр url_username не указан, параметр url_password использоваться не будет.

url_username

string

added in community.general 0.2.0

Имя пользователя для использования в HTTP-авторизации.

Этот параметр можно использовать без url_password для сайтов, которые допускают пустые пароли.

use_gssapi

boolean

added in ansible-core 2.11

Использовать GSSAPI для выполнения аутентификации, обычно это Kerberos или Kerberos через аутентификацию Negotiate.

Требуется установка библиотеки Python gssapi.

Учётные данные для GSSAPI можно указать с помощью url_username/url_password или с помощью переменной окружения GSSAPI KRB5CCNAME, которая указывает настраиваемый кэш учетных данных Kerberos.

Аутентификация NTLM не поддерживается, даже если механизм GSSAPI для NTLM был установлен.

Choices:

  • false ← (default)
  • true

use_proxy

boolean

added in community.general 0.2.0

Если no, прокси использоваться не будет, даже если он определен в переменной среды на целевых хостах.

Choices:

  • false
  • true ← (default)

validate_certs

boolean

added in community.general 0.2.0

Если no, SSL-сертификаты проверяться не будут.

Это следует использовать только на лично контролируемых сайтах, использующих самозаверенные сертификаты.

Choices:

  • false
  • true ← (default)

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогноз статуса изменения без модификации целевого объекта.

diff_mode

Поддержка: нет

При работе в режиме diff, возвращает подробную информацию о том, что изменилось (или, возможно, необходимо изменить в check_mode).

Примеры

- name: Create or update a rundeck ACL policy in project Ansible
  community.general.rundeck_acl_policy:
    name: "Project_01"
    api_version: 18
    url: "https://rundeck.example.org"
    token: "mytoken"
    state: present
    project: "Ansible"
    policy:
      description: "my policy"
      context:
        application: rundeck
      for:
        project:
          - allow: read
      by:
        group: "build"

- name: Remove a rundeck system policy
  community.general.rundeck_acl_policy:
    name: "Project_01"
    url: "https://rundeck.example.org"
    token: "mytoken"
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

after

словарь

Словарь, содержащий информацию об политике ACL после модификации.

Возвращается: успех

before

словарь

Словарь, содержащий информацию об политике ACL до модификации.

Возвращается: успех

rundeck_response

строка

Ответ Rundeck при возникновении ошибки.

Возвращается: неудача

Авторы

  • Loic Blot (@nerzhul)

Ссылки на сборку

  • Трекер проблем
  • Репозиторий (источники)
  • Задайте вопрос
  • Отправить отчет об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/rundeck_acl_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API