openstack.cloud.identity_role модуль — Управление ролью OpenStack идентификатора (Keystone)
Примечание
Этот модуль является частью коллекции openstack.cloud (версия 2.2.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в книге задач укажите: openstack.cloud.identity_role.
Обзор
- Создание, обновление или удаление роли OpenStack идентификатора (Keystone).
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.6
- openstacksdk >= 1.0.0
Параметры
Параметр | Комментарии |
|---|---|
api_timeout целое число | Сколько времени (в секундах) должен ждать слой сокета перед тем, как истечет время ожидания для API-вызовов. Если этот параметр опущен, он не будет передан в библиотеку запросов. |
auth словарь | Словарь, содержащий информацию об авторизации, необходимую стратегии подключаемого модуля авторизации облака. Для стандартного подключаемого модуля password он будет содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других подключаемых модулей этот параметр должен содержать необходимые параметры подключаемого модуля авторизации. Этот параметр не нужен, если указано имя облака или присутствуют переменные среды OpenStack OS_*. |
auth_type строка | Имя подключаемого модуля авторизации, который следует использовать. Если облако использует что-то кроме парольной аутентификации, имя подключаемого модуля должно быть указано здесь, а содержимое параметра auth должно быть соответствующим образом обновлено. |
ca_cert псевдонимы: cacert строка | Путь к пакету сертификатов CA, который можно использовать для проверки SSL-API-запросов. |
client_cert псевдонимы: cert строка | Путь к клиенту сертификата для использования в ходе SSL-транзакции. |
client_key псевдонимы: key строка | Путь к ключу клиента для использования в ходе SSL-транзакции. |
cloud любой тип | Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, определенную в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если указан параметр auth или присутствуют переменные среды OpenStack OS_*. Если cloud — словарь, он содержит полную конфигурацию облака, как в разделе clouds.yaml. |
description строка | Описание роли. |
domain_id строка | Идентификатор домена, в котором необходимо создать роль. |
interface псевдонимы: endpoint_type строка | Тип URL конечной точки для получения из каталога служб. Варианты:
|
name строка / обязательный | Название роли. |
region_name строка | Имя региона. |
sdk_log_level строка | Уровень ведения журнала OpenStackSDK Варианты:
|
sdk_log_path строка | Путь к файлу журнала OpenStackSDK. Если пусто, журнал не записывается |
state строка | Должна ли ресурс быть присутствующим или отсутствующим. Варианты:
|
timeout целое число | Сколько времени Ansible должен ждать запрошенного ресурса. По умолчанию: |
validate_certs псевдонимы: verify логический тип | Должны ли проверяться SSL-API-запросы? До Ansible 2.3 это по умолчанию Варианты:
|
wait логический тип | Должен ли Ansible ждать завершения запрошенного ресурса? Варианты:
|
Примечания
Примечание
- Могут использоваться стандартные переменные окружения OpenStack, такие как
OS_USERNAME, вместо предоставления явных значений. - Информация об авторизации определяется openstacksdk, что означает, что значения могут поступать из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения и, наконец, из явных параметров в задачах. Дополнительную информацию можно найти на странице https://docs.openstack.org/openstacksdk/
Примеры
- name: Create a role named demo
openstack.cloud.identity_role:
cloud: mycloud
state: present
name: demo
- name: Delete the role named demo
openstack.cloud.identity_role:
cloud: mycloud
state: absent
name: demo
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
роль словарь | Словарь, описывающий роль идентификации. Возвращается: при успехе, когда состояние равно |
|
описание строка |
Описание ресурса роли. Возвращается: успех Пример: |
|
id_домена строка |
Домен, к которому принадлежит роль. Возвращается: успех Пример: |
|
id строка |
Уникальный идентификатор роли. Возвращается: успех Пример: |
|
ссылки список / элементы=строка |
Ссылки для ресурса роли. Возвращается: успех |
|
имя строка |
Имя роли. Возвращается: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/identity_role_module.html