Spec-Zone.ru › Ansible

community.vmware.vmware_object_role_permission модуль – Управление локальными ролями на хосте ESXi или vCenter

Примечание

Этот модуль является частью коллекции community.vmware (версия 4.7.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.vmware.

Для использования в playbook, укажите: community.vmware.vmware_object_role_permission.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Этот модуль можно использовать для управления правами доступа к объектам на данном хосте или vCenter.

Параметры

Параметр

Комментарии

group

string

Группа, которой будут назначены права доступа.

Обязательно, если principal не указан.

hostname

string

Имя хоста или IP-адрес сервера vSphere vCenter или ESXi.

Если значение не указано в задаче, будет использоваться значение переменной среды VMWARE_HOST.

object_name

string / required

Имя объекта, которому назначены права доступа.

object_type

string

Тип целевого объекта.

Варианты:

  • "Folder" ← (по умолчанию)
  • "VirtualMachine"
  • "Datacenter"
  • "ResourcePool"
  • "Datastore"
  • "Network"
  • "HostSystem"
  • "ComputeResource"
  • "ClusterComputeResource"
  • "DistributedVirtualSwitch"
  • "DistributedVirtualPortgroup"
  • "StoragePod"

password

aliases: pass, pwd

string

Пароль сервера vSphere vCenter или ESXi.

Если значение не указано в задаче, будет использоваться значение переменной среды VMWARE_PASSWORD.

port

integer

Номер порта сервера vSphere vCenter или ESXi.

Если значение не указано в задаче, будет использоваться значение переменной среды VMWARE_PORT.

По умолчанию: 443

principal

string

Пользователь, которому будут назначены права доступа.

Обязательно, если group не указан.

При указании доменного пользователя, обязателен разделитель домена - обратная косая черта.

proxy_host

string

Адрес прокси-сервера, который будет получать все HTTPS-запросы и пересылать их.

Формат - имя хоста или IP-адрес.

Если значение не указано в задаче, будет использоваться значение переменной среды VMWARE_PROXY_HOST.

proxy_port

integer

Порт HTTP-прокси, который будет получать все HTTPS-запросы и пересылать их.

Если значение не указано в задаче, будет использоваться значение переменной среды VMWARE_PROXY_PORT.

recursive

boolean

Следует ли рекурсивно применять права доступа.

Варианты:

  • false
  • true ← (по умолчанию)

role

string / required

Роль, которой будут назначены права доступа.

Пользователь может также указать имя роли, представленное в веб-интерфейсе.

state

string

Указывает желаемое состояние прав доступа объекта.

Когда present, права доступа будут добавлены, если они ещё не существуют.

Когда absent, права доступа будут удалены, если они существуют.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

username

aliases: admin, user

string

Имя пользователя сервера vSphere vCenter или ESXi.

Если значение не указано в задаче, будет использоваться значение переменной среды VMWARE_USER.

validate_certs

boolean

Разрешает подключение, когда SSL-сертификаты недействительны. Установите в false, когда сертификаты не являются доверенными.

Если значение не указано в задаче, будет использоваться значение переменной среды VMWARE_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Пользователь, выполнивший вход, должен иметь соответствующие права для управления разрешениями.
  • Разрешения для распределенного коммутатора должны быть определены и управляются либо на уровне дата-центра, либо в папке, содержащей коммутатор.
  • Все модули требуют доступа к записи API и поэтому не поддерживаются в бесплатной лицензии ESXi.
  • Все переменные и имена объектов VMware чувствительны к регистру.

Примеры

- name: Assign user to VM folder
  community.vmware.vmware_object_role_permission:
    hostname: '{{ esxi_hostname }}'
    username: '{{ esxi_username }}'
    password: '{{ esxi_password }}'
    role: Admin
    principal: user_bob
    object_name: services
    state: present
  delegate_to: localhost

- name: Remove user from VM folder
  community.vmware.vmware_object_role_permission:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    role: Admin
    principal: user_bob
    object_name: services
    state: absent
  delegate_to: localhost

- name: Assign finance group to VM folder
  community.vmware.vmware_object_role_permission:
    hostname: '{{ esxi_hostname }}'
    username: '{{ esxi_username }}'
    password: '{{ esxi_password }}'
    role: Limited Users
    group: finance
    object_name: Accounts
    state: present
  delegate_to: localhost

- name: Assign view_user Read Only permission at root folder
  community.vmware.vmware_object_role_permission:
    hostname: '{{ esxi_hostname }}'
    username: '{{ esxi_username }}'
    password: '{{ esxi_password }}'
    role: ReadOnly
    principal: view_user
    object_name: rootFolder
    state: present
  delegate_to: localhost

- name: Assign domain user to VM folder
  community.vmware.vmware_object_role_permission:
    hostname: "{{ vcenter_hostname }}"
    username: "{{ vcenter_username }}"
    password: "{{ vcenter_password }}"
    validate_certs: false
    role: Admin
    principal: "vsphere.local\\domainuser"
    object_name: services
    state: present
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

changed

boolean

указывает, было ли внесено изменение в роль объекта

Возвращается: всегда

Авторы

  • Derek Rushing (@kryptsi)
  • Joseph Andreatta (@vmwjoseph)

Ссылки на коллекции

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/vmware/vmware_object_role_permission_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API