community.general.vertica_user – Добавляет или удаляет пользователей базы данных Vertica и назначает роли.
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook укажите: community.general.vertica_user.
Обзор
- Добавляет или удаляет пользователя базы данных Vertica и, по желанию, назначает роли.
- Пользователь не будет удален, пока не будут удалены все зависимости.
- В такой ситуации, если модуль пытается удалить пользователя, он завершится с ошибкой и удалит только роли, предоставленные пользователю.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- unixODBC
- pyodbc
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cluster строка | По умолчанию: "localhost" | Имя кластера Vertica. |
| db строка | Имя базы данных Vertica. | |
| expired логический |
| Устанавливает срок действия пароля пользователя. |
| ldap логический |
| Установите в значение true, если пользователи аутентифицированы через LDAP. Пользователь будет создан со сроком действия пароля и значением $ldap$. |
| login_password строка | Пароль, используемый для аутентификации. | |
| login_user строка | По умолчанию: "dbadmin" | Имя пользователя, используемого для аутентификации. |
| name строка / обязательно | Имя пользователя для добавления или удаления. | |
| password строка | Пароль пользователя, зашифрованный с помощью алгоритма MD5. Пароль должен быть сгенерирован в формате "md5" + md5[password + username], в результате чего будет 35 символов. Легкий способ сделать это — запросить базу данных Vertica с помощью select 'md5'||md5('<user_password><user_name>'). | |
| port строка | По умолчанию: 5433 | Порт кластера Vertica для подключения. |
| profile строка | Устанавливает профиль пользователя. | |
| resource_pool строка | Устанавливает пул ресурсов пользователя. | |
| roles строка | Список ролей, назначаемых пользователю, разделенный запятыми. псевдонимы: роль | |
| state строка |
| Необходимо создать present, удалить absent или заблокировать locked пользователя. |
Примечания
Примечание
- По умолчанию предполагается аутентификация с учетной записью
dbadminна хосте или с правами sudo. - Этот модуль использует
pyodbc, адаптер базы данных Python ODBC. Необходимо убедиться, чтоunixODBCиpyodbcустановлены на хосте и правильно настроены. - Настройка
unixODBCдля Vertica требует добавленияDriver = /opt/vertica/lib64/libverticaodbc.soв разделVerticaлибо/etc/odbcinst.ini, и добавленияErrorMessagesPath = /opt/vertica/lib64иDriverManagerEncoding = UTF-16в разделDriverлибо/etc/vertica.iniили$HOME/.vertica.ini.
Примеры
- name: Creating a new vertica user with password
community.general.vertica_user: name=user_name password=md5<encrypted_password> db=db_name state=present
- name: Creating a new vertica user authenticated via ldap with roles assigned
community.general.vertica_user:
name=user_name
ldap=true
db=db_name
roles=schema_name_ro
state=present
Авторы
- Dariusz Owczarek (@dareko)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/vertica_user_module.html