community.general.rundeck_acl_policy – Управление политиками Rundeck ACL.
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в плейбуке, укажите: community.general.rundeck_acl_policy.
Обзор
- Создание, обновление и удаление политик Rundeck ACL через HTTP API.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_version целое число | Значение по умолчанию: 14 | Устанавливает версию API, используемую модулем. Версия API должна быть не менее 14. |
| client_cert путь добавлено в 0.2.0 от community.general | Файл цепочки сертификатов в формате PEM, используемый для аутентификации клиента SSL. Этот файл также может содержать ключ, и если ключ включен, client_key не требуется. | |
| client_key путь добавлено в 0.2.0 от community.general | Файл в формате PEM, содержащий ваш закрытый ключ, используемый для аутентификации клиента SSL. Если client_cert содержит и сертификат, и ключ, этот параметр не требуется. | |
| force логическое значение добавлено в 0.2.0 от community.general |
| Если yes не получить кэшированную копию.Псевдоним thirsty устарел и будет удален в версии 2.13.псевдонимы: thirsty |
| force_basic_auth логическое значение добавлено в 0.2.0 от community.general |
| Указанные с помощью url_username и url_password учетные данные должны передаваться в HTTP-заголовке. |
| http_agent строка добавлено в 0.2.0 от community.general | Значение по умолчанию: "ansible-httpget" | Заголовок для идентификации, обычно отображается в журналах веб-сервера. |
| name строка / обязательно | Устанавливает имя проекта. | |
| policy строка | Устанавливает содержимое политики ACL. Содержимое политики ACL — это YAML-объект, как описано в http://rundeck.org/docs/man5/aclpolicy.html. Это может быть YAML-строка или чистый YAML-объект инвентаризации Ansible. | |
| project строка | Устанавливает проект, который получит политику ACL. Если не установлено, это системная политика ACL. | |
| state строка |
| Создание или удаление проекта Rundeck. |
| token строка / обязательно | Устанавливает токен для аутентификации в API Rundeck. | |
| url строка / обязательно | Устанавливает URL-адрес экземпляра Rundeck. | |
| url_password строка добавлено в 0.2.0 от community.general | Пароль для использования в HTTP-аутентификации по основанию. Если параметр url_username не указан, параметр url_password не будет использован. | |
| url_username строка добавлено в 0.2.0 от community.general | Имя пользователя для использования в HTTP-аутентификации по основанию. Этот параметр можно использовать без url_password для сайтов, допускающих пустые пароли | |
| use_gssapi логическое значение добавлено в 2.11 от ansible.builtin |
| Использовать GSSAPI для выполнения аутентификации, обычно это для Kerberos или аутентификации Kerberos через Negotiate. Требуется библиотека Python gssapi. Учетные данные для GSSAPI можно указать с помощью url_username/url_password или с помощью переменной среды GSSAPI KRB5CCNAME, которая указывает на пользовательский кэш учетных данных Kerberos.Аутентификация NTLM not поддерживается даже если механизм GSSAPI для NTLM был установлен. |
| use_proxy логическое значение добавлено в 0.2.0 от community.general |
| Если no, прокси не будет использован, даже если он определён в переменной среды на целевых хостах. |
| validate_certs логическое значение добавлено в 0.2.0 от community.general |
| Если no, сертификаты SSL не будут проверены.Это следует использовать только на контролируемых вами сайтах, использующих самозаверяющие сертификаты. |
Примеры
- name: Create or update a rundeck ACL policy in project Ansible
community.general.rundeck_acl_policy:
name: "Project_01"
api_version: 18
url: "https://rundeck.example.org"
token: "mytoken"
state: present
project: "Ansible"
policy:
description: "my policy"
context:
application: rundeck
for:
project:
- allow: read
by:
group: "build"
- name: Remove a rundeck system policy
community.general.rundeck_acl_policy:
name: "Project_02"
url: "https://rundeck.example.org"
token: "mytoken"
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| after словарь | успех | Словарь, содержащий информацию о политике ACL после изменения. |
| before словарь | успех | Словарь, содержащий информацию о политике ACL до изменения. |
| rundeck_response строка | неудача | Ответ Rundeck при возникновении ошибки. |
Авторы
- Loic Blot (@nerzhul)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/rundeck_acl_policy_module.html