Модуль community.okd.openshift_auth — Авторизация на кластерах OpenShift, требующих явную процедуру входа
Примечание
Этот модуль входит в коллекцию community.okd (версия 3.0.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.okd. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в playbook укажите: community.okd.openshift_auth.
Добавлен в community.okd 0.2.0
Обзор
- Этот модуль отвечает за авторизацию на кластерах OpenShift, требующих явной аутентификации, то есть, где клиент входит в систему (получает токен аутентификации), выполняет операции API с помощью этого токена, а затем выходит (аннулирует токен).
- С другой стороны, распространённая конфигурация для аутентификации по имени пользователя и паролю использует HTTP Basic Auth, которая не включает дополнительные шаги входа/выхода (вместо этого данные входа/выхода могут быть добавлены к каждому выполняемому API-запросу) и, таким образом, обрабатывается непосредственно модулем
k8s(и другими модулями, относящимися к ресурсам), используя параметрыhost,usernameиpassword. Для получения дополнительных сведений обратитесь к документации предпочитаемого модуля.
Псевдонимы: k8s_auth
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.6
- urllib3
- requests
- requests-oauthlib
Параметры
Параметр | Комментарии |
|---|---|
api_key строка | Если |
ca_cert псевдонимы: ssl_ca_cert путь | Путь к файлу сертификата CA, используемого для проверки подключения к API-серверу. Для избежания ошибок проверки сертификатов необходимо указать весь цепочку сертификатов. |
host строка / обязательно | Укажите URL для доступа к API-серверу. |
password строка | Укажите пароль для аутентификации на API-сервере. |
state строка | Если установлено в present, подключиться к API-серверу, используя URL, указанный в Если установлено в absent, попытаться выйти, аннулировав токен аутентификации, указанный в Варианты:
|
username строка | Укажите имя пользователя для аутентификации на API-сервере. |
validate_certs псевдонимы: verify_ssl логическое | Проверять или нет SSL-сертификаты API-сервера. Варианты:
|
Примеры
- name: Example Playbook
hosts: localhost
module_defaults:
group/community.okd.okd:
host: https://k8s.example.com/
ca_cert: ca.pem
tasks:
- name: Authenticate to OpenShift cluster and gell a list of all pods from any namespace
block:
# It's good practice to store login credentials in a secure vault and not
# directly in playbooks.
- name: Include 'openshift_passwords.yml'
ansible.builtin.include_vars: openshift_passwords.yml
- name: Log in (obtain access token)
community.okd.openshift_auth:
username: admin
password: "{{ openshift_admin_password }}"
register: openshift_auth_results
# Previous task provides the token/api_key, while all other parameters
# are taken from module_defaults
- name: Get a list of all pods from any namespace
kubernetes.core.k8s_info:
api_key: "{{ openshift_auth_results.openshift_auth.api_key }}"
kind: Pod
register: pod_list
always:
- name: If login succeeded, try to log out (revoke access token)
when: openshift_auth_results.openshift_auth.api_key is defined
community.okd.openshift_auth:
state: absent
api_key: "{{ openshift_auth_results.openshift_auth.api_key }}"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
k8s_auth сложный | То же, что и возвращаемое openshift_auth. Сохраняется только для обратной совместимости Возвращено: успех |
|
api_key строка |
Токен аутентификации. Возвращено: успех |
|
ca_cert строка |
Путь к файлу сертификата CA, используемому для проверки подключения к API-серверу. Возвращено: успех |
|
host строка |
URL для доступа к API-серверу. Возвращено: успех |
|
username строка |
Имя пользователя для аутентификации с API-сервером. Возвращено: успех |
|
validate_certs логическое |
Требуется ли проверка SSL-сертификатов API-сервера. Возвращено: успех |
openshift_auth сложный | Данные аутентификации OpenShift. Возвращено: успех |
|
api_key строка |
Токен аутентификации. Возвращено: успех |
|
ca_cert строка |
Путь к файлу сертификата CA, используемому для проверки подключения к API-серверу. Возвращено: успех |
|
host строка |
URL для доступа к API-серверу. Возвращено: успех |
|
username строка |
Имя пользователя для аутентификации с API-сервером. Возвращено: успех |
|
validate_certs логическое |
Требуется ли проверка SSL-сертификатов API-сервера. Возвращено: успех |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/okd/openshift_auth_module.html