Spec-Zone.ru › Ansible

openstack.cloud.neutron_rbac_policies_info модуль — Получение политик RBAC Neutron.

Примечание

Этот модуль входит в коллекцию openstack.cloud (версия 2.2.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля требуются дополнительные зависимости, см. Требования для подробностей.

Для использования в playbook укажите: openstack.cloud.neutron_rbac_policies_info.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Получение политик RBAC для сети, группы безопасности или политики QoS для одного или нескольких проектов.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 3.6
  • openstacksdk >= 1.0.0

Параметры

Параметр

Комментарии

action

string

Действие для политики RBAC.

Может быть одним из следующих вариантов access_as_shared или access_as_external.

Логически И с другими фильтрами.

Варианты:

  • "access_as_shared"
  • "access_as_external"

api_timeout

integer

Как долго слой сокета должен ждать, прежде чем истечет время ожидания для вызовов API. Если это пропущено, ничего не будет передано в библиотеку запросов.

auth

dictionary

Словарь, содержащий информацию об аутентификации, необходимую стратегии плагина аутентификации облака. Для плагина password по умолчанию это будет содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других плагинов этот параметр должен будет содержать любые параметры, необходимые этому плагину аутентификации. Этот параметр не требуется, если указано имя облака или присутствуют переменные среды OpenStack OS_*.

auth_type

string

Имя используемого плагина аутентификации. Если облако использует что-то другое, кроме парольной аутентификации, имя плагина должно быть указано здесь, и содержимое параметра auth должно быть соответствующим образом обновлено.

ca_cert

aliases: cacert

string

Путь к пакету сертификатов CA, который может использоваться в качестве части проверки запросов SSL API.

client_cert

aliases: cert

string

Путь к клиентскому сертификату, используемому в качестве части транзакции SSL.

client_key

aliases: key

string

Путь к клиентскому ключу, используемому в качестве части транзакции SSL.

cloud

any

Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, как определено в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не требуется, если указан auth или если присутствуют переменные среды OpenStack OS_*. Если cloud — это словарь, он содержит полную конфигурацию облака, как это было бы в разделе clouds.yaml.

interface

aliases: endpoint_type

string

Тип URL-адреса конечной точки для извлечения из каталога служб.

Варианты:

  • "admin"
  • "internal"
  • "public" ← (по умолчанию)

object_id

string

Идентификатор объекта (субъект политики), к которому применяются правила RBAC.

Это ID сети, группы безопасности или политики qos.

Взаимоисключающий с object_type.

object_type

string

Тип объекта, на который влияет эта политика RBAC.

Может быть одним из следующих типов объектов network, security_group или qos_policy.

Взаимоисключающий с object_id.

Варианты:

  • "network"
  • "security_group"
  • "qos_policy"

policy_id

string

Идентификатор политики RBAC.

Если policy_id не указан, будут получены все доступные политики.

Если policy_id указан, все остальные фильтры игнорируются.

project

aliases: project_id

string

ID или имя проекта, к которому принадлежит object_id.

Фильтры правил RBAC на основе имени проекта.

Логически И с другими фильтрами.

region_name

string

Имя региона.

sdk_log_level

string

Уровень логирования OpenStackSDK

Варианты:

  • "INFO" ← (по умолчанию)
  • "DEBUG"

sdk_log_path

string

Путь к файлу журнала OpenStackSDK. Если пусто, журнал не записывается

target_project_id

string

ID проекта, для которого будет применяться RBAC.

Фильтры правил RBAC на основе ID целевого проекта.

Логически И с другими фильтрами.

timeout

integer

Как долго ansible должен ждать запрашиваемый ресурс.

По умолчанию: 180

validate_certs

aliases: verify

boolean

Является ли проверка SSL-API-запросов обязательной.

До Ansible 2.3 по умолчанию было true.

Выбори:

  • false
  • true

wait

boolean

Должен ли Ansible ждать завершения запрошенного ресурса.

Выбори:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Можно использовать стандартные переменные среды OpenStack, такие как OS_USERNAME, вместо явного указания значений.
  • Информация об авторизации управляется openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных среды, и, наконец, из явных параметров в задачах. Более подробная информация доступна на странице https://docs.openstack.org/openstacksdk/

Примеры

- name: Get all rbac policies for a project
  openstack.cloud.neutron_rbac_policies_info:
    project: one_project

Возвращаемые значения

Общие возвращаемые значения описаны здесь, а следующие поля уникальны для данного модуля:

Ключ

Описание

policies

список / элементы=словарь

Такие же, как rbac_policies, для обеспечения обратной совместимости.

Возвращается: всегда

rbac_policies

список / элементы=словарь

Список политик Neutron RBAC.

Возвращается: всегда

action

строка

Модель доступа, заданная правилами RBAC

Возвращается: успех

Пример: "access_as_shared"

id

строка

Идентификатор правила/политики RBAC

Возвращается: успех

Пример: "4154ce0c-71a7-4d87-a905-09762098ddb9"

name

строка

Имя правила RBAC; обычно null

Возвращается: успех

object_id

строка

UUID объекта, к которому применяются правила RBAC

Возвращается: успех

Пример: "7422172b-2961-475c-ac68-bd0f2a9960ad"

object_type

строка

Тип объекта, к которому применяются RBAC

Возвращается: успех

Пример: "network"

project_id

строка

UUID проекта, которому предоставляется доступ

Возвращается: успех

Пример: "84b8774d595b41e89f3dfaa1fd76932c"

target_project_id

строка

UUID целевого проекта

Возвращается: успех

Пример: "c201a689c016435c8037977166f77368"

tenant_id

строка

UUID проекта, которому предоставляется доступ. Устарело.

Возвращается: успех

Пример: "84b8774d595b41e89f3dfaa1fd76932c"

Авторы

  • OpenStack Ansible SIG

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/neutron_rbac_policies_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API