openstack.cloud.role_assignment модуль — Назначение ролей OpenStack группам и пользователям идентичности
Примечание
Этот модуль является частью коллекции openstack.cloud (версия 2.2.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить ее, используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: openstack.cloud.role_assignment.
Обзор
- Предоставление и отозвaние ролей в контексте проекта или домена для пользователей и групп идентичности OpenStack (Keystone).
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- python >= 3.6
- openstacksdk >= 1.0.0
Параметры
Параметр | Комментарии |
|---|---|
api_timeout целое число | Сколько времени в секундах должно ждать сокет-слой, прежде чем отправить таймаут для вызовов API. Если это значение опущено, в библиотеку requests ничего не будет передано. |
auth словарь | Словарь, содержащий информацию об авторизации, необходимую для стратегии плагина авторизации облака. Для плагина по умолчанию password, он должен содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других плагинов этот параметр должен содержать любые параметры, необходимые этому плагину. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*. |
auth_type строка | Имя плагина авторизации для использования. Если облако использует что-то кроме парольной аутентификации, имя плагина должно быть указано здесь, и содержимое параметра auth должно быть обновлено соответственно. |
ca_cert псевдонимы: cacert строка | Путь к набору сертификатов CA, который может быть использован для проверки запросов SSL API. |
client_cert псевдонимы: cert строка | Путь к клиенту сертификату для использования в рамках SSL транзакции. |
client_key псевдонимы: key строка | Путь к ключу клиента для использования в рамках SSL транзакции. |
cloud любой | Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, определённую в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если задан auth или присутствуют переменные окружения OpenStack OS_* . Если cloud — словарь, он содержит полную конфигурацию облака, как в разделе clouds.yaml. |
domain строка | Имя или ID домена, для привязки роли. Допустимо только с версией keystone 3. Необходимо, если project не указан. Когда project указан, domain не будет использоваться для привязки роли, только для поиска ресурсов. При привязке роли project имеет приоритет над domain, а domain имеет приоритет над system. Когда указан project, domain и system не используются для привязки роли. Когда указан domain, system не используется для привязки роли. |
group строка | Имя или ID группы. Допустимо только с версией keystone 3. Если group не указан, то user обязателен. Оба параметра не могут быть заданы одновременно. |
interface псевдонимы: endpoint_type строка | Тип URL конечной точки для извлечения из каталога сервисов. Варианты:
|
project строка | Имя или ID проекта для привязки роли. Если используется keystone версии 2, то это значение обязательно. Когда project указан, domain не будет использоваться для привязки роли, только для поиска ресурсов. При привязке роли project имеет приоритет над domain, а domain имеет приоритет над system. Когда указан project, domain и system не используются для привязки роли. Когда указан domain, system не используется для привязки роли. |
region_name строка | Имя региона. |
role строка / обязательно | Имя или ID роли. |
sdk_log_level строка | Уровень ведения журнала OpenStackSDK Варианты:
|
sdk_log_path строка | Путь к файлу журнала OpenStackSDK. Если пусто, журнал не будет записан |
state строка | Роли должны присутствовать или отсутствовать у пользователя. Варианты:
|
system строка | Имя системы для привязки роли. Допустимо только с версией keystone 3. Требуется, если project и domain не указаны. При привязке роли project имеет приоритет над domain, а domain имеет приоритет над system. Когда указан project, domain и system не используются для привязки роли. Когда указан domain, system не используется для привязки роли. |
timeout integer | Сколько времени Ansible должен ждать запрошенного ресурса. По умолчанию: |
user string | Имя или ID пользователя. Если user не указан, то group обязателен. Оба параметра не могут быть указаны одновременно. |
validate_certs aliases: verify boolean | Должны ли проверяться запросы SSL API. До Ansible 2.3 значение по умолчанию было Значения:
|
wait boolean | Должен ли Ansible ждать завершения запрошенного ресурса. Значения:
|
Примечания
Примечание
- Можно использовать стандартные переменные окружения OpenStack, такие как
OS_USERNAME, вместо явного указания значений. - Информация об авторизации управляется openstacksdk, что означает, что значения могут поступать из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения, и, наконец, из явных параметров в заданиях. Более подробную информацию можно найти на https://docs.openstack.org/openstacksdk/
Примеры
- name: Grant an admin role on the user admin in the project project1
openstack.cloud.role_assignment:
cloud: mycloud
user: admin
role: admin
project: project1
- name: Revoke the admin role from the user barney in the newyork domain
openstack.cloud.role_assignment:
cloud: mycloud
state: absent
user: barney
role: admin
domain: newyork
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/role_assignment_module.html