Модуль openstack.cloud.federation_mapping — Управление отображением федерации
Примечание
Этот модуль является частью коллекции openstack.cloud (версия 2.2.0).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля потребуются дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач укажите: openstack.cloud.federation_mapping.
Описание
- Управление отображением федерации.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.6
- openstacksdk >= 1.0.0
Параметры
Параметр | Комментарии |
|---|---|
api_timeout целое число | Сколько времени слой сокетов должен ждать перед истечением времени ожидания для вызовов API. Если этот параметр опущен, библиотеке запросов ничего не передаётся. |
auth словарь | Словарь, содержащий информацию об авторизации, необходимую стратегии подключаемого модуля авторизации облака. Для стандартного подключаемого модуля password он содержит auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других подключаемых модулей этот параметр должен содержать параметры, необходимые данному подключаемому модулю авторизации. Этот параметр не нужен, если указано имя облака или присутствуют переменные среды OpenStack OS_*. |
auth_type строка | Имя подключаемого модуля авторизации для использования. Если облако использует что-то кроме парольной аутентификации, здесь следует указать имя подключаемого модуля, а содержимое параметра auth должно быть соответствующим образом обновлено. |
ca_cert псевдонимы: cacert строка | Путь к пакету CA-сертификатов, который может использоваться для проверки запросов API с использованием SSL. |
client_cert псевдонимы: cert строка | Путь к клиенту сертификату для использования в рамках транзакции SSL. |
client_key псевдонимы: key строка | Путь к ключу клиента для использования в рамках транзакции SSL. |
cloud любой | Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, определённую в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если предоставлен параметр auth или присутствуют переменные среды OpenStack OS_* . Если cloud — словарь, он содержит полную конфигурацию облака, аналогичную той, что в секции clouds.yaml. |
interface псевдонимы: endpoint_type строка | Тип URL конечной точки для получения из каталога сервисов. Варианты:
|
name псевдонимы: id строка / обязательно | Имя отображения для управления. |
region_name строка | Имя региона. |
rules список / элементы=словарь | Правила, составляющие отображение. Это пары определений local и remote. Более подробную информацию о том, как они работают, см. в документации OpenStack по адресу https://docs.openstack.org/keystone/latest/admin/federation/mapping_combinations.html. Требуется, если state равен |
|
local список / элементы=словарь / обязательно |
Информация о том, какие локальные атрибуты будут сопоставлены. |
|
remote список / элементы=словарь / обязательно |
Информация о том, какие атрибуты удалённых систем будут сопоставлены. |
sdk_log_level строка | Уровень ведения журнала OpenStackSDK Варианты:
|
sdk_log_path строка | Путь к файлу журнала OpenStackSDK. Если пусто, журнал не записывается |
state строка | Определяет, должен ли отображения быть Варианты:
|
timeout целое число | Сколько времени Ansible должно ждать запрашиваемого ресурса. По умолчанию: |
validate_certs псевдонимы: verify логическое значение | Нужно ли проверять запросы API с использованием SSL. До Ansible 2.3 это значение по умолчанию было Варианты:
|
wait boolean | Должен ли Ansible ждать завершения запрошенного ресурса. Варианты:
|
Примечания
Примечание
- Имя равно ID сопоставления.
- Можно использовать стандартные переменные окружения OpenStack, такие как
OS_USERNAME, вместо явного указания значений. - Информация об авторизации управляется openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения и, наконец, из явных параметров в задачах. Более подробная информация доступна по адресу https://docs.openstack.org/openstacksdk/
Примеры
- name: Create a new mapping
openstack.cloud.federation_mapping:
cloud: example_cloud
name: example_mapping
rules:
- local:
- user:
name: '{0}'
- group:
id: '0cd5e9'
remote:
- type: UserName
- type: orgPersonType
any_one_of:
- Contractor
- SubContractor
- name: Delete a mapping
openstack.cloud.federation_mapping:
name: example_mapping
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
mapping словарь | Словарь, описывающий сопоставление федерации. Возвращаемое значение: всегда |
|
id строка |
Идентификатор сопоставления Возвращаемое значение: успех Пример: |
|
name строка |
Имя сопоставления. Равно Возвращаемое значение: успех Пример: |
|
rules список / элементы=строка |
Список правил для сопоставления Возвращаемое значение: успех |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/federation_mapping_module.html