Spec-Zone.ru › Ansible

Модуль ngine_io.cloudstack.cs_role_permission – Управление разрешениями ролей в облаках на основе Apache CloudStack.

Примечание

Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для подробной информации.

Для использования в playbook, укажите: ngine_io.cloudstack.cs_role_permission.

Новое в ngine_io.cloudstack 0.1.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Создание, обновление и удаление разрешений ролей CloudStack.
  • Управление разрешениями ролей поддерживается только в CloudStack >= 4.9.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • python >= 2.6
  • cs >= 0.9.0

Параметры

Параметр

Комментарии

api_http_method

строка

HTTP-метод, используемый для запроса к конечной точке API.

Если не указано, используется переменная окружения CLOUDSTACK_METHOD.

Варианты:

  • "get" ← (по умолчанию)
  • "post"

api_key

строка / обязательно

API-ключ CloudStack API.

Если не указано, используется переменная окружения CLOUDSTACK_KEY.

api_secret

строка / обязательно

Секретный ключ CloudStack API.

Если не указано, используется переменная окружения CLOUDSTACK_SECRET.

api_timeout

целое число

Таймаут HTTP в секундах.

Если не указано, используется переменная окружения CLOUDSTACK_TIMEOUT.

По умолчанию: 10

api_url

строка / обязательно

URL CloudStack API, например, https://cloud.example.com/client/api.

Если не указано, используется переменная окружения CLOUDSTACK_ENDPOINT.

api_verify_ssl_cert

строка

Проверка файла сертификата центра сертификации.

Если не указано, используется переменная окружения CLOUDSTACK_VERIFY.

description

строка

Описание разрешения роли.

name

строка / обязательно

API-имя разрешения.

parent

строка

UUID родительского разрешения роли. Используйте 0, чтобы переместить это правило в начало списка.

permission

строка

Разрешение правила, разрешить или запретить. По умолчанию запретить.

Варианты:

  • "allow"
  • "deny" ← (по умолчанию)

role

строка / обязательно

Имя или ID роли.

state

строка

Состояние разрешения роли.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

validate_certs

булево

добавлено в ngine_io.cloudstack 2.4.0

Если false, SSL-сертификаты проверяться не будут.

Если не указано, используется переменная окружения CLOUDSTACK_DANGEROUS_NO_TLS_VERIFY.

Это следует использовать только на лично контролируемых сайтах, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
  • Этот модуль поддерживает режим проверки.

Примеры

- name: Create a role permission
  ngine_io.cloudstack.cs_role_permission:
    role: My_Custom_role
    name: createVPC
    permission: allow
    description: My comments

- name: Remove a role permission
  ngine_io.cloudstack.cs_role_permission:
    state: absent
    role: My_Custom_role
    name: createVPC

- name: Update a system role permission
  ngine_io.cloudstack.cs_role_permission:
    role: Domain Admin
    name: createVPC
    permission: deny

- name: Update rules order. Move the rule at the top of list
  ngine_io.cloudstack.cs_role_permission:
    role: Domain Admin
    name: createVPC
    parent: 0

Значения возврата

Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

description

строка

Описание разрешения роли

Возвращено: успех

Пример: "Deny createVPC for users"

id

строка

Идентификатор разрешения роли.

Возвращено: успех

Пример: "a6f7a5fc-43f8-11e5-a151-feff819cdc9f"

name

строка

Имя API разрешения.

Возвращено: успех

Пример: "createVPC"

permission

строка

Тип разрешения API имени.

Возвращено: успех

Пример: "allow"

role_id

строка

Идентификатор роли, к которой относится разрешение роли.

Возвращено: успех

Пример: "c6f7a5fc-43f8-11e5-a151-feff819cdc7f"

Авторы

  • David Passante (@dpassante)

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_role_permission_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API