Модуль openstack.cloud.neutron_rbac_policy – Создание или удаление политики Neutron RBAC.
Примечание
Этот модуль является частью коллекции openstack.cloud (версия 2.2.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: openstack.cloud.neutron_rbac_policy.
Описание
- Создание, обновление или удаление политики для применения правила RBAC к сети, группе безопасности или политике QoS.
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- python >= 3.6
- openstacksdk >= 1.0.0
Параметры
Параметр | Комментарии |
|---|---|
action string | Действие для политики RBAC. Может быть одним из следующих вариантов Не может быть изменен при обновлении существующей политики. Обязательно при создании правила политики RBAC, игнорируется при удалении политики. Варианты:
|
api_timeout integer | Как долго уровень сокета должен ожидать, прежде чем истечет время ожидания для вызовов API. Если это пропущено, ничего не будет передано в библиотеку запросов. |
auth dictionary | Словарь, содержащий информацию об аутентификации, необходимую для стратегии подключаемого модуля аутентификации облака. Для плагина password по умолчанию это будет содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других плагинов этот параметр должен будет содержать любые параметры, требуемые этим плагином аутентификации. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*. |
auth_type string | Имя подключаемого модуля аутентификации для использования. Если облако использует что-то отличное от парольной аутентификации, имя плагина должно быть указано здесь, и содержимое параметра auth должно быть обновлено соответствующим образом. |
ca_cert aliases: cacert string | Путь к пакету сертификатов CA, который может использоваться в качестве части проверки запросов API SSL. |
client_cert aliases: cert string | Путь к клиентскому сертификату, используемому как часть транзакции SSL. |
client_key aliases: key string | Путь к клиентскому ключу, используемому как часть транзакции SSL. |
cloud any | Именованное облако или конфигурация облака для работы. Если cloud — это строка, она ссылается на именованную конфигурацию облака, определенную в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если предоставлен auth или если присутствуют переменные окружения OpenStack OS_*. Если cloud — это словарь, он содержит полную конфигурацию облака, как это было бы в разделе clouds.yaml. |
id aliases: policy_id string | Идентификатор политики RBAC. Обязательно при удалении или обновлении существующего правила политики RBAC, игнорируется в противном случае. Если был предоставлен id, но политика с этим ID не может быть найдена, будет вызвана ошибка. |
interface aliases: endpoint_type string | Тип URL конечной точки для извлечения из каталога служб. Варианты:
|
object_id string | Идентификатор объекта (субъект политики), к которому применяется правило RBAC. Не может быть изменен при обновлении существующей политики. Обязательно при создании правила политики RBAC, игнорируется при удалении политики. |
object_type string | Тип объекта, на который влияет эта политика RBAC. Может быть одним из следующих типов объектов Не может быть изменен при обновлении существующей политики. Обязательно при создании правила политики RBAC, игнорируется при удалении политики. Варианты:
|
project_id string | Идентификатор проекта, к которому принадлежит Не может быть изменен при обновлении существующей политики. Обязательно при создании правила политики RBAC, игнорируется при удалении политики. |
region_name string | Имя региона. |
sdk_log_level string | Уровень логирования OpenStackSDK Варианты:
|
sdk_log_path string | Путь к файлу журнала OpenStackSDK. Если пусто, журнал не записывается |
state string | Должно ли правило RBAC быть Варианты:
|
target_project_id string | ID проекта, которому разрешён или запрещён доступ. Требуется при создании или обновлении правила политики RBAC, игнорируется при удалении политики. |
timeout integer | Сколько времени Ansible должно ждать запрошенного ресурса. По умолчанию: |
validate_certs aliases: verify boolean | Нужно ли проверять запросы API SSL. До Ansible 2.3 это было установлено по умолчанию в Варианты:
|
wait boolean | Должен ли Ansible ждать завершения запрошенного ресурса? Варианты:
|
Примечания
Примечание
- Могут использоваться стандартные переменные среды OpenStack, такие как
OS_USERNAME, вместо явных значений. - Информация об авторизации обрабатывается openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных среды, а затем, наконец, из явных параметров в задачах. Более подробную информацию можно найти на странице https://docs.openstack.org/openstacksdk/
Примеры
- name: Create or update RBAC policy
neutron_rbac_policy:
object_id: '7422172b-2961-475c-ac68-bd0f2a9960ad'
object_type: 'network'
project_id: '84b8774d595b41e89f3dfaa1fd76932d'
target_project_id: 'a12f9ce1de0645e0a0b01c2e679f69ec'
- name: Delete RBAC policy
openstack.cloud.openstack.neutron_rbac_policy:
id: 'f625242a-6a73-47ac-8d1f-91440b2c617f'
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
policy словарь | То же, что и Возвращается: всегда |
rbac_policy словарь | Словарь, описывающий политику RBAC. Возвращается: всегда |
|
action строка |
Модель доступа, заданная правилами RBAC. Возвращается: успех Пример: |
|
id строка |
ID правила/политики RBAC. Возвращается: успех Пример: |
|
name строка |
Имя правила RBAC; обычно пустое. Возвращается: успех |
|
object_id строка |
UUID объекта, на который распространяются правила RBAC. Возвращается: успех Пример: |
|
object_type строка |
Тип объекта, на который распространяются правила RBAC. Возвращается: успех Пример: |
|
project_id строка |
UUID проекта, которому предоставлен доступ. Возвращается: успех Пример: |
|
target_project_id строка |
UUID целевого проекта. Возвращается: успех Пример: |
|
tenant_id строка |
UUID проекта, которому предоставлен доступ. Устарело. Возвращается: успех Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/neutron_rbac_policy_module.html