Модуль ngine_io.cloudstack.cs_role_permission – Управление разрешениями ролей в облаках на основе Apache CloudStack.
Примечание
Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для подробной информации.
Для использования в playbook, укажите: ngine_io.cloudstack.cs_role_permission.
Новое в ngine_io.cloudstack 0.1.0
Краткое описание
- Создание, обновление и удаление разрешений ролей CloudStack.
- Управление разрешениями ролей поддерживается только в CloudStack >= 4.9.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- python >= 2.6
- cs >= 0.9.0
Параметры
Параметр | Комментарии |
|---|---|
api_http_method строка | HTTP-метод, используемый для запроса к конечной точке API. Если не указано, используется переменная окружения Варианты:
|
api_key строка / обязательно | API-ключ CloudStack API. Если не указано, используется переменная окружения |
api_secret строка / обязательно | Секретный ключ CloudStack API. Если не указано, используется переменная окружения |
api_timeout целое число | Таймаут HTTP в секундах. Если не указано, используется переменная окружения По умолчанию: |
api_url строка / обязательно | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, используется переменная окружения |
api_verify_ssl_cert строка | Проверка файла сертификата центра сертификации. Если не указано, используется переменная окружения |
description строка | Описание разрешения роли. |
name строка / обязательно | API-имя разрешения. |
parent строка | UUID родительского разрешения роли. Используйте 0, чтобы переместить это правило в начало списка. |
permission строка | Разрешение правила, разрешить или запретить. По умолчанию запретить. Варианты:
|
role строка / обязательно | Имя или ID роли. |
state строка | Состояние разрешения роли. Варианты:
|
validate_certs булево добавлено в ngine_io.cloudstack 2.4.0 | Если Если не указано, используется переменная окружения Это следует использовать только на лично контролируемых сайтах, использующих самозаверяющие сертификаты. Варианты:
|
Примечания
Примечание
- Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: Create a role permission
ngine_io.cloudstack.cs_role_permission:
role: My_Custom_role
name: createVPC
permission: allow
description: My comments
- name: Remove a role permission
ngine_io.cloudstack.cs_role_permission:
state: absent
role: My_Custom_role
name: createVPC
- name: Update a system role permission
ngine_io.cloudstack.cs_role_permission:
role: Domain Admin
name: createVPC
permission: deny
- name: Update rules order. Move the rule at the top of list
ngine_io.cloudstack.cs_role_permission:
role: Domain Admin
name: createVPC
parent: 0
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
description строка | Описание разрешения роли Возвращено: успех Пример: |
id строка | Идентификатор разрешения роли. Возвращено: успех Пример: |
name строка | Имя API разрешения. Возвращено: успех Пример: |
permission строка | Тип разрешения API имени. Возвращено: успех Пример: |
role_id строка | Идентификатор роли, к которой относится разрешение роли. Возвращено: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_role_permission_module.html