Spec-Zone.ru › Ansible

openstack.cloud.identity_role модуль — Управление ролью OpenStack идентификатора (Keystone)

Примечание

Этот модуль является частью коллекции openstack.cloud (версия 2.2.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Для использования в книге задач укажите: openstack.cloud.identity_role.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Создание, обновление или удаление роли OpenStack идентификатора (Keystone).

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 3.6
  • openstacksdk >= 1.0.0

Параметры

Параметр

Комментарии

api_timeout

целое число

Сколько времени (в секундах) должен ждать слой сокета перед тем, как истечет время ожидания для API-вызовов. Если этот параметр опущен, он не будет передан в библиотеку запросов.

auth

словарь

Словарь, содержащий информацию об авторизации, необходимую стратегии подключаемого модуля авторизации облака. Для стандартного подключаемого модуля password он будет содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других подключаемых модулей этот параметр должен содержать необходимые параметры подключаемого модуля авторизации. Этот параметр не нужен, если указано имя облака или присутствуют переменные среды OpenStack OS_*.

auth_type

строка

Имя подключаемого модуля авторизации, который следует использовать. Если облако использует что-то кроме парольной аутентификации, имя подключаемого модуля должно быть указано здесь, а содержимое параметра auth должно быть соответствующим образом обновлено.

ca_cert

псевдонимы: cacert

строка

Путь к пакету сертификатов CA, который можно использовать для проверки SSL-API-запросов.

client_cert

псевдонимы: cert

строка

Путь к клиенту сертификата для использования в ходе SSL-транзакции.

client_key

псевдонимы: key

строка

Путь к ключу клиента для использования в ходе SSL-транзакции.

cloud

любой тип

Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, определенную в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если указан параметр auth или присутствуют переменные среды OpenStack OS_*. Если cloud — словарь, он содержит полную конфигурацию облака, как в разделе clouds.yaml.

description

строка

Описание роли.

domain_id

строка

Идентификатор домена, в котором необходимо создать роль.

interface

псевдонимы: endpoint_type

строка

Тип URL конечной точки для получения из каталога служб.

Варианты:

  • "admin"
  • "internal"
  • "public" ← (по умолчанию)

name

строка / обязательный

Название роли.

region_name

строка

Имя региона.

sdk_log_level

строка

Уровень ведения журнала OpenStackSDK

Варианты:

  • "INFO" ← (по умолчанию)
  • "DEBUG"

sdk_log_path

строка

Путь к файлу журнала OpenStackSDK. Если пусто, журнал не записывается

state

строка

Должна ли ресурс быть присутствующим или отсутствующим.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

timeout

целое число

Сколько времени Ansible должен ждать запрошенного ресурса.

По умолчанию: 180

validate_certs

псевдонимы: verify

логический тип

Должны ли проверяться SSL-API-запросы?

До Ansible 2.3 это по умолчанию true.

Варианты:

  • false
  • true

wait

логический тип

Должен ли Ansible ждать завершения запрошенного ресурса?

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Могут использоваться стандартные переменные окружения OpenStack, такие как OS_USERNAME, вместо предоставления явных значений.
  • Информация об авторизации определяется openstacksdk, что означает, что значения могут поступать из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения и, наконец, из явных параметров в задачах. Дополнительную информацию можно найти на странице https://docs.openstack.org/openstacksdk/

Примеры

- name: Create a role named demo
  openstack.cloud.identity_role:
    cloud: mycloud
    state: present
    name: demo

- name: Delete the role named demo
  openstack.cloud.identity_role:
    cloud: mycloud
    state: absent
    name: demo

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

роль

словарь

Словарь, описывающий роль идентификации.

Возвращается: при успехе, когда состояние равно present.

описание

строка

Описание ресурса роли.

Возвращается: успех

Пример: "role description"

id_домена

строка

Домен, к которому принадлежит роль.

Возвращается: успех

Пример: "default"

id

строка

Уникальный идентификатор роли.

Возвращается: успех

Пример: "677bfab34c844a01b88a217aa12ec4c2"

ссылки

список / элементы=строка

Ссылки для ресурса роли.

Возвращается: успех

имя

строка

Имя роли.

Возвращается: успех

Пример: "demo"

Авторы

  • OpenStack Ansible SIG

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/identity_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API