Spec-Zone.ru › Ansible

openstack.cloud.role_assignment модуль — Назначение ролей OpenStack группам и пользователям идентичности

Примечание

Этот модуль является частью коллекции openstack.cloud (версия 2.2.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить ее, используйте: ansible-galaxy collection install openstack.cloud. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: openstack.cloud.role_assignment.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Предоставление и отозвaние ролей в контексте проекта или домена для пользователей и групп идентичности OpenStack (Keystone).

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • python >= 3.6
  • openstacksdk >= 1.0.0
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

api_timeout

целое число

Сколько времени в секундах должно ждать сокет-слой, прежде чем отправить таймаут для вызовов API. Если это значение опущено, в библиотеку requests ничего не будет передано.

auth

словарь

Словарь, содержащий информацию об авторизации, необходимую для стратегии плагина авторизации облака. Для плагина по умолчанию password, он должен содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других плагинов этот параметр должен содержать любые параметры, необходимые этому плагину. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*.

auth_type

строка

Имя плагина авторизации для использования. Если облако использует что-то кроме парольной аутентификации, имя плагина должно быть указано здесь, и содержимое параметра auth должно быть обновлено соответственно.

ca_cert

псевдонимы: cacert

строка

Путь к набору сертификатов CA, который может быть использован для проверки запросов SSL API.

client_cert

псевдонимы: cert

строка

Путь к клиенту сертификату для использования в рамках SSL транзакции.

client_key

псевдонимы: key

строка

Путь к ключу клиента для использования в рамках SSL транзакции.

cloud

любой

Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, определённую в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если задан auth или присутствуют переменные окружения OpenStack OS_* . Если cloud — словарь, он содержит полную конфигурацию облака, как в разделе clouds.yaml.

domain

строка

Имя или ID домена, для привязки роли.

Допустимо только с версией keystone 3.

Необходимо, если project не указан.

Когда project указан, domain не будет использоваться для привязки роли, только для поиска ресурсов.

При привязке роли project имеет приоритет над domain, а domain имеет приоритет над system. Когда указан project, domain и system не используются для привязки роли. Когда указан domain, system не используется для привязки роли.

group

строка

Имя или ID группы.

Допустимо только с версией keystone 3.

Если group не указан, то user обязателен. Оба параметра не могут быть заданы одновременно.

interface

псевдонимы: endpoint_type

строка

Тип URL конечной точки для извлечения из каталога сервисов.

Варианты:

  • "admin"
  • "internal"
  • "public" ← (по умолчанию)

project

строка

Имя или ID проекта для привязки роли.

Если используется keystone версии 2, то это значение обязательно.

Когда project указан, domain не будет использоваться для привязки роли, только для поиска ресурсов.

При привязке роли project имеет приоритет над domain, а domain имеет приоритет над system. Когда указан project, domain и system не используются для привязки роли. Когда указан domain, system не используется для привязки роли.

region_name

строка

Имя региона.

role

строка / обязательно

Имя или ID роли.

sdk_log_level

строка

Уровень ведения журнала OpenStackSDK

Варианты:

  • "INFO" ← (по умолчанию)
  • "DEBUG"

sdk_log_path

строка

Путь к файлу журнала OpenStackSDK. Если пусто, журнал не будет записан

state

строка

Роли должны присутствовать или отсутствовать у пользователя.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

system

строка

Имя системы для привязки роли.

Допустимо только с версией keystone 3.

Требуется, если project и domain не указаны.

При привязке роли project имеет приоритет над domain, а domain имеет приоритет над system. Когда указан project, domain и system не используются для привязки роли. Когда указан domain, system не используется для привязки роли.

timeout

integer

Сколько времени Ansible должен ждать запрошенного ресурса.

По умолчанию: 180

user

string

Имя или ID пользователя.

Если user не указан, то group обязателен. Оба параметра не могут быть указаны одновременно.

validate_certs

aliases: verify

boolean

Должны ли проверяться запросы SSL API.

До Ansible 2.3 значение по умолчанию было true.

Значения:

  • false
  • true

wait

boolean

Должен ли Ansible ждать завершения запрошенного ресурса.

Значения:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Можно использовать стандартные переменные окружения OpenStack, такие как OS_USERNAME, вместо явного указания значений.
  • Информация об авторизации управляется openstacksdk, что означает, что значения могут поступать из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения, и, наконец, из явных параметров в заданиях. Более подробную информацию можно найти на https://docs.openstack.org/openstacksdk/

Примеры

- name: Grant an admin role on the user admin in the project project1
  openstack.cloud.role_assignment:
    cloud: mycloud
    user: admin
    role: admin
    project: project1

- name: Revoke the admin role from the user barney in the newyork domain
  openstack.cloud.role_assignment:
    cloud: mycloud
    state: absent
    user: barney
    role: admin
    domain: newyork

Авторы

  • OpenStack Ansible SIG

Ссылки на коллекции

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/openstack/cloud/role_assignment_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API