Spec-Zone.ru › Ansible

telekom_mms.icinga_director.icinga_user модуль — Управление пользователями в Icinga2

Примечание

Этот модуль входит в коллекцию telekom_mms.icinga_director (версия 2.1.2).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install telekom_mms.icinga_director.

Для использования в плейбуке укажите: telekom_mms.icinga_director.icinga_user.

Впервые появился в telekom_mms.icinga_director 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Добавление или удаление пользователя в Icinga2 через API директора.

Параметры

Параметр

Комментарии

append

boolean

добавлено в telekom_mms.icinga_director 1.25.0

Не перезаписывать весь объект, а добавлять определённые свойства.

Примечание - Добавление к существующим переменным, импортам или любому другому списку/словарю невозможно. Вам нужно перезаписать весь список/словарь.

Примечание - Переменные, установленные по умолчанию, также будут применены, даже если они не установлены.

Варианты:

  • false
  • true

client_cert

path

Файл цепочки сертификатов в формате PEM, используемый для проверки подлинности клиента SSL.

Этот файл также может содержать ключ, и если ключ включён, client_key не требуется.

client_key

path

Файл в формате PEM, содержащий ваш закрытый ключ, используемый для проверки подлинности клиента SSL.

Если client_cert содержит и сертификат, и ключ, этот параметр не требуется.

disabled

boolean

Объекты, отмеченные как отключенные, не будут развернуты.

Варианты:

  • false ← (по умолчанию)
  • true

display_name

string

Альтернативное имя для этого пользователя.

В случае, если имя объекта — это имя пользователя, это может быть полное имя соответствующего человека.

email

string

Адрес электронной почты пользователя.

force

boolean

Если yes, не получать кэшированную копию.

Варианты:

  • false ← (по умолчанию)
  • true

force_basic_auth

boolean

Указанные с url_username и url_password учетные данные должны передаваться в заголовке HTTP.

Варианты:

  • false ← (по умолчанию)
  • true

groups

list / elements=string

Группы пользователей, которые должны быть напрямую назначены этому пользователю.

Группы могут быть полезны по разным причинам. Возможно, вы предпочитаете отправлять уведомления группам вместо отдельных пользователей.

http_agent

string

Заголовок для идентификации, обычно отображается в журналах веб-сервера.

По умолчанию: "ansible-httpget"

imports

list / elements=string

Импортируемые шаблоны, добавьте столько, сколько нужно.

Обратите внимание, что порядок импорта свойств из нескольких шаблонов важен - последняя запись имеет приоритет.

object_name

aliases: name

string / обязательно

Имя пользователя.

pager

string

Адрес пейджера пользователя.

period

string

Имя временного периода, который определяет, когда должны быть инициированы уведомления для этого пользователя. По умолчанию не установлено.

state

string

Применить состояние функции.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

url

string / обязательно

URL HTTP, HTTPS или FTP в формате (http|https|ftp)://[пользователь[:пароль]]@хост.домен[:порт]/путь

url_password

string

Пароль для использования в HTTP-аутентификации по основанию.

Если параметр url_username не указан, параметр url_password не будет использован.

url_username

string

Имя пользователя для использования в HTTP-аутентификации по основанию.

Этот параметр может быть использован без url_password для сайтов, которые позволяют пустые пароли

use_gssapi

boolean

added in ansible-core 2.11

Использовать GSSAPI для выполнения аутентификации, обычно это для аутентификации Kerberos или Kerberos через Negotiate.

Требуется установка Python библиотеки gssapi.

Данные для GSSAPI могут быть указаны с помощью url_username/url_password или с помощью переменной окружения GSSAPI KRB5CCNAME, которая задаёт пользовательский кеш учетных данных Kerberos.

Аутентификация NTLM не поддерживается, даже если механизм GSSAPI для NTLM был установлен.

Варианты:

  • false ← (по умолчанию)
  • true

use_proxy

boolean

Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.

Варианты:

  • false
  • true ← (по умолчанию)

validate_certs

boolean

Если no, сертификаты SSL не будут проверены.

Это следует использовать только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Этот модуль поддерживает режим проверки.

Примеры

- name: Create user
  telekom_mms.icinga_director.icinga_user:
    state: present
    url: "{{ icinga_url }}"
    url_username: "{{ icinga_user }}"
    url_password: "{{ icinga_pass }}"
    object_name: "rb"
    pager: 'SIP/emergency'
    period: '24/7'
    email: "foouser@example.com"
    imports:
      - foousertemplate
    groups:
      - onCall

- name: Update user
  telekom_mms.icinga_director.icinga_user:
    state: present
    url: "{{ icinga_url }}"
    url_username: "{{ icinga_user }}"
    url_password: "{{ icinga_pass }}"
    object_name: "rb"
    display_name: "Rufbereitschaft"
    append: true

Авторы

  • Sebastian Gumprich (@rndmh3ro)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/telekom_mms/icinga_director/icinga_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API