Spec-Zone.ru › Ansible

Модуль openstack.cloud.neutron_rbac_policy – Создание или удаление политики Neutron RBAC.

Примечание

Этот модуль является частью коллекции openstack.cloud (версия 2.2.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в книге задач, укажите: openstack.cloud.neutron_rbac_policy.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Описание

  • Создание, обновление или удаление политики для применения правила RBAC к сети, группе безопасности или политике QoS.

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • python >= 3.6
  • openstacksdk >= 1.0.0

Параметры

Параметр

Комментарии

action

string

Действие для политики RBAC.

Может быть одним из следующих вариантов access_as_shared или access_as_external.

Не может быть изменен при обновлении существующей политики.

Обязательно при создании правила политики RBAC, игнорируется при удалении политики.

Варианты:

  • "access_as_shared"
  • "access_as_external"

api_timeout

integer

Как долго уровень сокета должен ожидать, прежде чем истечет время ожидания для вызовов API. Если это пропущено, ничего не будет передано в библиотеку запросов.

auth

dictionary

Словарь, содержащий информацию об аутентификации, необходимую для стратегии подключаемого модуля аутентификации облака. Для плагина password по умолчанию это будет содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других плагинов этот параметр должен будет содержать любые параметры, требуемые этим плагином аутентификации. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*.

auth_type

string

Имя подключаемого модуля аутентификации для использования. Если облако использует что-то отличное от парольной аутентификации, имя плагина должно быть указано здесь, и содержимое параметра auth должно быть обновлено соответствующим образом.

ca_cert

aliases: cacert

string

Путь к пакету сертификатов CA, который может использоваться в качестве части проверки запросов API SSL.

client_cert

aliases: cert

string

Путь к клиентскому сертификату, используемому как часть транзакции SSL.

client_key

aliases: key

string

Путь к клиентскому ключу, используемому как часть транзакции SSL.

cloud

any

Именованное облако или конфигурация облака для работы. Если cloud — это строка, она ссылается на именованную конфигурацию облака, определенную в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если предоставлен auth или если присутствуют переменные окружения OpenStack OS_*. Если cloud — это словарь, он содержит полную конфигурацию облака, как это было бы в разделе clouds.yaml.

id

aliases: policy_id

string

Идентификатор политики RBAC.

Обязательно при удалении или обновлении существующего правила политики RBAC, игнорируется в противном случае.

Если был предоставлен id, но политика с этим ID не может быть найдена, будет вызвана ошибка.

interface

aliases: endpoint_type

string

Тип URL конечной точки для извлечения из каталога служб.

Варианты:

  • "admin"
  • "internal"
  • "public" ← (по умолчанию)

object_id

string

Идентификатор объекта (субъект политики), к которому применяется правило RBAC.

Не может быть изменен при обновлении существующей политики.

Обязательно при создании правила политики RBAC, игнорируется при удалении политики.

object_type

string

Тип объекта, на который влияет эта политика RBAC.

Может быть одним из следующих типов объектов network, security_group или qos_policy.

Не может быть изменен при обновлении существующей политики.

Обязательно при создании правила политики RBAC, игнорируется при удалении политики.

Варианты:

  • "network"
  • "security_group"
  • "qos_policy"

project_id

string

Идентификатор проекта, к которому принадлежит object_id.

Не может быть изменен при обновлении существующей политики.

Обязательно при создании правила политики RBAC, игнорируется при удалении политики.

region_name

string

Имя региона.

sdk_log_level

string

Уровень логирования OpenStackSDK

Варианты:

  • "INFO" ← (по умолчанию)
  • "DEBUG"

sdk_log_path

string

Путь к файлу журнала OpenStackSDK. Если пусто, журнал не записывается

state

string

Должно ли правило RBAC быть present или absent.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

target_project_id

string

ID проекта, которому разрешён или запрещён доступ.

Требуется при создании или обновлении правила политики RBAC, игнорируется при удалении политики.

timeout

integer

Сколько времени Ansible должно ждать запрошенного ресурса.

По умолчанию: 180

validate_certs

aliases: verify

boolean

Нужно ли проверять запросы API SSL.

До Ansible 2.3 это было установлено по умолчанию в true.

Варианты:

  • false
  • true

wait

boolean

Должен ли Ansible ждать завершения запрошенного ресурса?

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Могут использоваться стандартные переменные среды OpenStack, такие как OS_USERNAME, вместо явных значений.
  • Информация об авторизации обрабатывается openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных среды, а затем, наконец, из явных параметров в задачах. Более подробную информацию можно найти на странице https://docs.openstack.org/openstacksdk/

Примеры

- name: Create or update RBAC policy
  neutron_rbac_policy:
    object_id: '7422172b-2961-475c-ac68-bd0f2a9960ad'
    object_type: 'network'
    project_id: '84b8774d595b41e89f3dfaa1fd76932d'
    target_project_id: 'a12f9ce1de0645e0a0b01c2e679f69ec'

- name: Delete RBAC policy
  openstack.cloud.openstack.neutron_rbac_policy:
    id: 'f625242a-6a73-47ac-8d1f-91440b2c617f'
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

policy

словарь

То же, что и rbac_policy, сохранено для обратной совместимости.

Возвращается: всегда

rbac_policy

словарь

Словарь, описывающий политику RBAC.

Возвращается: всегда

action

строка

Модель доступа, заданная правилами RBAC.

Возвращается: успех

Пример: "access_as_shared"

id

строка

ID правила/политики RBAC.

Возвращается: успех

Пример: "4154ce0c-71a7-4d87-a905-09762098ddb9"

name

строка

Имя правила RBAC; обычно пустое.

Возвращается: успех

object_id

строка

UUID объекта, на который распространяются правила RBAC.

Возвращается: успех

Пример: "7422172b-2961-475c-ac68-bd0f2a9960ad"

object_type

строка

Тип объекта, на который распространяются правила RBAC.

Возвращается: успех

Пример: "network"

project_id

строка

UUID проекта, которому предоставлен доступ.

Возвращается: успех

Пример: "84b8774d595b41e89f3dfaa1fd76932c"

target_project_id

строка

UUID целевого проекта.

Возвращается: успех

Пример: "c201a689c016435c8037977166f77368"

tenant_id

строка

UUID проекта, которому предоставлен доступ. Устарело.

Возвращается: успех

Пример: "84b8774d595b41e89f3dfaa1fd76932c"

Авторы

  • OpenStack Ansible SIG

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/neutron_rbac_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API