community.vmware.vmware_object_role_permission модуль – Управление локальными ролями на хосте ESXi или vCenter
Примечание
Этот модуль является частью коллекции community.vmware (версия 4.7.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.vmware.
Для использования в playbook, укажите: community.vmware.vmware_object_role_permission.
Краткое описание
- Этот модуль можно использовать для управления правами доступа к объектам на данном хосте или vCenter.
Параметры
Параметр | Комментарии |
|---|---|
group string | Группа, которой будут назначены права доступа. Обязательно, если |
hostname string | Имя хоста или IP-адрес сервера vSphere vCenter или ESXi. Если значение не указано в задаче, будет использоваться значение переменной среды |
object_name string / required | Имя объекта, которому назначены права доступа. |
object_type string | Тип целевого объекта. Варианты:
|
password aliases: pass, pwd string | Пароль сервера vSphere vCenter или ESXi. Если значение не указано в задаче, будет использоваться значение переменной среды |
port integer | Номер порта сервера vSphere vCenter или ESXi. Если значение не указано в задаче, будет использоваться значение переменной среды По умолчанию: |
principal string | Пользователь, которому будут назначены права доступа. Обязательно, если При указании доменного пользователя, обязателен разделитель домена - обратная косая черта. |
proxy_host string | Адрес прокси-сервера, который будет получать все HTTPS-запросы и пересылать их. Формат - имя хоста или IP-адрес. Если значение не указано в задаче, будет использоваться значение переменной среды |
proxy_port integer | Порт HTTP-прокси, который будет получать все HTTPS-запросы и пересылать их. Если значение не указано в задаче, будет использоваться значение переменной среды |
recursive boolean | Следует ли рекурсивно применять права доступа. Варианты:
|
role string / required | Роль, которой будут назначены права доступа. Пользователь может также указать имя роли, представленное в веб-интерфейсе. |
state string | Указывает желаемое состояние прав доступа объекта. Когда Когда Варианты:
|
username aliases: admin, user string | Имя пользователя сервера vSphere vCenter или ESXi. Если значение не указано в задаче, будет использоваться значение переменной среды |
validate_certs boolean | Разрешает подключение, когда SSL-сертификаты недействительны. Установите в Если значение не указано в задаче, будет использоваться значение переменной среды Варианты:
|
Примечания
Примечание
- Пользователь, выполнивший вход, должен иметь соответствующие права для управления разрешениями.
- Разрешения для распределенного коммутатора должны быть определены и управляются либо на уровне дата-центра, либо в папке, содержащей коммутатор.
- Все модули требуют доступа к записи API и поэтому не поддерживаются в бесплатной лицензии ESXi.
- Все переменные и имена объектов VMware чувствительны к регистру.
Примеры
- name: Assign user to VM folder
community.vmware.vmware_object_role_permission:
hostname: '{{ esxi_hostname }}'
username: '{{ esxi_username }}'
password: '{{ esxi_password }}'
role: Admin
principal: user_bob
object_name: services
state: present
delegate_to: localhost
- name: Remove user from VM folder
community.vmware.vmware_object_role_permission:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
role: Admin
principal: user_bob
object_name: services
state: absent
delegate_to: localhost
- name: Assign finance group to VM folder
community.vmware.vmware_object_role_permission:
hostname: '{{ esxi_hostname }}'
username: '{{ esxi_username }}'
password: '{{ esxi_password }}'
role: Limited Users
group: finance
object_name: Accounts
state: present
delegate_to: localhost
- name: Assign view_user Read Only permission at root folder
community.vmware.vmware_object_role_permission:
hostname: '{{ esxi_hostname }}'
username: '{{ esxi_username }}'
password: '{{ esxi_password }}'
role: ReadOnly
principal: view_user
object_name: rootFolder
state: present
delegate_to: localhost
- name: Assign domain user to VM folder
community.vmware.vmware_object_role_permission:
hostname: "{{ vcenter_hostname }}"
username: "{{ vcenter_username }}"
password: "{{ vcenter_password }}"
validate_certs: false
role: Admin
principal: "vsphere.local\\domainuser"
object_name: services
state: present
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
changed boolean | указывает, было ли внесено изменение в роль объекта Возвращается: всегда |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/vmware/vmware_object_role_permission_module.html