Spec-Zone.ru › Ansible 2.11

community.general.rundeck_acl_policy – Управление политиками Rundeck ACL.

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в плейбуке, укажите: community.general.rundeck_acl_policy.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Создание, обновление и удаление политик Rundeck ACL через HTTP API.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_version
целое число
Значение по умолчанию:
14
Устанавливает версию API, используемую модулем.
Версия API должна быть не менее 14.
client_cert
путь
добавлено в 0.2.0 от community.general
Файл цепочки сертификатов в формате PEM, используемый для аутентификации клиента SSL.
Этот файл также может содержать ключ, и если ключ включен, client_key не требуется.
client_key
путь
добавлено в 0.2.0 от community.general
Файл в формате PEM, содержащий ваш закрытый ключ, используемый для аутентификации клиента SSL.
Если client_cert содержит и сертификат, и ключ, этот параметр не требуется.
force
логическое значение
добавлено в 0.2.0 от community.general
    Варианты:
  • нет ←
  • да
Если yes не получить кэшированную копию.
Псевдоним thirsty устарел и будет удален в версии 2.13.

псевдонимы: thirsty
force_basic_auth
логическое значение
добавлено в 0.2.0 от community.general
    Варианты:
  • нет ←
  • да
Указанные с помощью url_username и url_password учетные данные должны передаваться в HTTP-заголовке.
http_agent
строка
добавлено в 0.2.0 от community.general
Значение по умолчанию:
"ansible-httpget"
Заголовок для идентификации, обычно отображается в журналах веб-сервера.
name
строка / обязательно
Устанавливает имя проекта.
policy
строка
Устанавливает содержимое политики ACL.
Содержимое политики ACL — это YAML-объект, как описано в http://rundeck.org/docs/man5/aclpolicy.html.
Это может быть YAML-строка или чистый YAML-объект инвентаризации Ansible.
project
строка
Устанавливает проект, который получит политику ACL.
Если не установлено, это системная политика ACL.
state
строка
    Варианты:
  • present ←
  • absent
Создание или удаление проекта Rundeck.
token
строка / обязательно
Устанавливает токен для аутентификации в API Rundeck.
url
строка / обязательно
Устанавливает URL-адрес экземпляра Rundeck.
url_password
строка
добавлено в 0.2.0 от community.general
Пароль для использования в HTTP-аутентификации по основанию.
Если параметр url_username не указан, параметр url_password не будет использован.
url_username
строка
добавлено в 0.2.0 от community.general
Имя пользователя для использования в HTTP-аутентификации по основанию.
Этот параметр можно использовать без url_password для сайтов, допускающих пустые пароли
use_gssapi
логическое значение
добавлено в 2.11 от ansible.builtin
    Варианты:
  • нет ←
  • да
Использовать GSSAPI для выполнения аутентификации, обычно это для Kerberos или аутентификации Kerberos через Negotiate.
Требуется библиотека Python gssapi.
Учетные данные для GSSAPI можно указать с помощью url_username/url_password или с помощью переменной среды GSSAPI KRB5CCNAME, которая указывает на пользовательский кэш учетных данных Kerberos.
Аутентификация NTLM not поддерживается даже если механизм GSSAPI для NTLM был установлен.
use_proxy
логическое значение
добавлено в 0.2.0 от community.general
    Варианты:
  • нет
  • да ←
Если no, прокси не будет использован, даже если он определён в переменной среды на целевых хостах.
validate_certs
логическое значение
добавлено в 0.2.0 от community.general
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены.
Это следует использовать только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.

Примеры

- name: Create or update a rundeck ACL policy in project Ansible
  community.general.rundeck_acl_policy:
    name: "Project_01"
    api_version: 18
    url: "https://rundeck.example.org"
    token: "mytoken"
    state: present
    project: "Ansible"
    policy:
      description: "my policy"
      context:
        application: rundeck
      for:
        project:
          - allow: read
      by:
        group: "build"

- name: Remove a rundeck system policy
  community.general.rundeck_acl_policy:
    name: "Project_02"
    url: "https://rundeck.example.org"
    token: "mytoken"
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
after
словарь
успех
Словарь, содержащий информацию о политике ACL после изменения.

before
словарь
успех
Словарь, содержащий информацию о политике ACL до изменения.

rundeck_response
строка
неудача
Ответ Rundeck при возникновении ошибки.



Авторы

  • Loic Blot (@nerzhul)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/rundeck_acl_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API