openstack.cloud.neutron_rbac_policies_info модуль — Получение политик RBAC Neutron.
Примечание
Этот модуль входит в коллекцию openstack.cloud (версия 2.2.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля требуются дополнительные зависимости, см. Требования для подробностей.
Для использования в playbook укажите: openstack.cloud.neutron_rbac_policies_info.
Описание
- Получение политик RBAC для сети, группы безопасности или политики QoS для одного или нескольких проектов.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.6
- openstacksdk >= 1.0.0
Параметры
Параметр | Комментарии |
|---|---|
action string | Действие для политики RBAC. Может быть одним из следующих вариантов Логически И с другими фильтрами. Варианты:
|
api_timeout integer | Как долго слой сокета должен ждать, прежде чем истечет время ожидания для вызовов API. Если это пропущено, ничего не будет передано в библиотеку запросов. |
auth dictionary | Словарь, содержащий информацию об аутентификации, необходимую стратегии плагина аутентификации облака. Для плагина password по умолчанию это будет содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других плагинов этот параметр должен будет содержать любые параметры, необходимые этому плагину аутентификации. Этот параметр не требуется, если указано имя облака или присутствуют переменные среды OpenStack OS_*. |
auth_type string | Имя используемого плагина аутентификации. Если облако использует что-то другое, кроме парольной аутентификации, имя плагина должно быть указано здесь, и содержимое параметра auth должно быть соответствующим образом обновлено. |
ca_cert aliases: cacert string | Путь к пакету сертификатов CA, который может использоваться в качестве части проверки запросов SSL API. |
client_cert aliases: cert string | Путь к клиентскому сертификату, используемому в качестве части транзакции SSL. |
client_key aliases: key string | Путь к клиентскому ключу, используемому в качестве части транзакции SSL. |
cloud any | Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, как определено в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не требуется, если указан auth или если присутствуют переменные среды OpenStack OS_*. Если cloud — это словарь, он содержит полную конфигурацию облака, как это было бы в разделе clouds.yaml. |
interface aliases: endpoint_type string | Тип URL-адреса конечной точки для извлечения из каталога служб. Варианты:
|
object_id string | Идентификатор объекта (субъект политики), к которому применяются правила RBAC. Это ID сети, группы безопасности или политики qos. Взаимоисключающий с |
object_type string | Тип объекта, на который влияет эта политика RBAC. Может быть одним из следующих типов объектов Взаимоисключающий с Варианты:
|
policy_id string | Идентификатор политики RBAC. Если Если |
project aliases: project_id string | ID или имя проекта, к которому принадлежит Фильтры правил RBAC на основе имени проекта. Логически И с другими фильтрами. |
region_name string | Имя региона. |
sdk_log_level string | Уровень логирования OpenStackSDK Варианты:
|
sdk_log_path string | Путь к файлу журнала OpenStackSDK. Если пусто, журнал не записывается |
target_project_id string | ID проекта, для которого будет применяться RBAC. Фильтры правил RBAC на основе ID целевого проекта. Логически И с другими фильтрами. |
timeout integer | Как долго ansible должен ждать запрашиваемый ресурс. По умолчанию: |
validate_certs aliases: verify boolean | Является ли проверка SSL-API-запросов обязательной. До Ansible 2.3 по умолчанию было Выбори:
|
wait boolean | Должен ли Ansible ждать завершения запрошенного ресурса. Выбори:
|
Примечания
Примечание
- Можно использовать стандартные переменные среды OpenStack, такие как
OS_USERNAME, вместо явного указания значений. - Информация об авторизации управляется openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных среды, и, наконец, из явных параметров в задачах. Более подробная информация доступна на странице https://docs.openstack.org/openstacksdk/
Примеры
- name: Get all rbac policies for a project
openstack.cloud.neutron_rbac_policies_info:
project: one_project
Возвращаемые значения
Общие возвращаемые значения описаны здесь, а следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
policies список / элементы=словарь | Такие же, как Возвращается: всегда |
rbac_policies список / элементы=словарь | Список политик Neutron RBAC. Возвращается: всегда |
|
action строка |
Модель доступа, заданная правилами RBAC Возвращается: успех Пример: |
|
id строка |
Идентификатор правила/политики RBAC Возвращается: успех Пример: |
|
name строка |
Имя правила RBAC; обычно null Возвращается: успех |
|
object_id строка |
UUID объекта, к которому применяются правила RBAC Возвращается: успех Пример: |
|
object_type строка |
Тип объекта, к которому применяются RBAC Возвращается: успех Пример: |
|
project_id строка |
UUID проекта, которому предоставляется доступ Возвращается: успех Пример: |
|
target_project_id строка |
UUID целевого проекта Возвращается: успех Пример: |
|
tenant_id строка |
UUID проекта, которому предоставляется доступ. Устарело. Возвращается: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/neutron_rbac_policies_info_module.html