Модуль sensu.sensu_go.cluster_role – Управление ролями кластера Sensu
Примечание
Этот модуль является частью коллекции sensu.sensu_go (версия 1.14.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install sensu.sensu_go. Для использования этого модуля требуются дополнительные зависимости, см. Требования для подробностей.
Для использования в книге задач укажите: sensu.sensu_go.cluster_role.
Добавлен в sensu.sensu_go 1.0.0
Описание
- Создание, обновление или удаление роли Sensu.
- Для получения дополнительной информации обратитесь к документации Sensu по адресу https://docs.sensu.io/sensu-go/latest/reference/rbac/#roles-and-cluster-roles.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.7
Параметры
Параметр | Комментарии |
|---|---|
auth словарь | Параметры аутентификации. Можно определить каждый из них с помощью переменной среды. |
|
api_key строка Добавлен в sensu.sensu_go 1.3.0 |
Ключ API, который должен использоваться при аутентификации. Если он не задан, будет проверено значение переменной среды SENSU_API_KEY. Заменяет параметры auth.user и auth.password. Для получения дополнительной информации о ключах API обратитесь к официальной документации Sensu по адресу https://docs.sensu.io/sensu-go/latest/guides/use-apikey-feature/. |
|
ca_path путь Добавлен в sensu.sensu_go 1.5.0 |
Путь к файлу сертификата CA, который должен использоваться для проверки сертификата бэкенда. Если этот параметр не задан, модуль использует файл сертификата CA, используемый Python. Также можно установить этот параметр через переменную среды SENSU_CA_PATH. |
|
password строка |
Пароль пользователя Sensu. Если он не задан, будет проверено значение переменной среды SENSU_PASSWORD. Этот параметр игнорируется, если установлен параметр auth.api_key. По умолчанию: |
|
url строка |
Расположение API Sensu бэкенда. Если он не задан, будет проверено значение переменной среды SENSU_URL. По умолчанию: |
|
user строка |
Имя пользователя для подключения к API Sensu. Если он не задан, будет проверено значение переменной среды SENSU_USER. Этот параметр игнорируется, если установлен параметр auth.api_key. По умолчанию: |
|
verify логическое значение Добавлен в sensu.sensu_go 1.5.0 |
Флаг, контролирующий проверку сертификатов. Если вы используете самозаверенные сертификаты, можно установить этот параметр в Используйте этот параметр ТОЛЬКО в сценариях разработки! При использовании самозаверенных сертификатов в рабочей среде, обратитесь к параметру auth.ca_path. Также можно установить этот параметр через переменную среды SENSU_VERIFY. Варианты:
|
name строка / обязательно | Имя ресурса Sensu. Это имя (в сочетании с пространством имен, где применимо) однозначно идентифицирует ресурс, с которым Ansible работает. Если ресурс с выбранным именем уже существует, модуль Ansible обновит его, чтобы он соответствовал спецификации в задаче. Обратитесь к спецификации атрибута метаданных name в документации источника по адресу https://docs.sensu.io/sensu-go/latest/reference/ для получения дополнительной информации о допустимых именах и других ограничениях. |
rules список / элементы=словарь | Правила, которые применяются к роли кластера. Должен быть непустым, если state равен |
|
resource_names список / элементы=строка |
Имена конкретных ресурсов, к которым правило имеет доступ. Обратите внимание, что для глагола |
|
resources список / элементы=строка / обязательно |
Типы ресурсов, к которым правило имеет доступ. |
|
verbs список / элементы=строка / обязательно |
Разрешения, которые должны применяться правилом. Варианты:
|
state строка | Целевое состояние объекта Sensu. Варианты:
|
См. также
См. также
- sensu.sensu_go.cluster_role_info
-
Список ролей кластера Sensu.
- sensu.sensu_go.cluster_role_binding
-
Управление привязками ролей кластера Sensu.
- sensu.sensu_go.role
-
Управление ролями Sensu.
- sensu.sensu_go.role_binding
-
Управление привязками ролей Sensu.
Примеры
- name: Create a cluster role
sensu.sensu_go.cluster_role:
name: readonly
rules:
- verbs:
- get
- list
resources:
- checks
- entities
- name: Delete a cluster role
sensu.sensu_go.cluster_role:
name: readonly
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
object словарь | Объект, представляющий роль кластера Sensu. Возвращаемое значение: success Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/sensu/sensu_go/cluster_role_module.html