community.postgresql.postgresql_owner – Изменение владельца объекта базы данных PostgreSQL
Примечание
Этот плагин входит в коллекцию community.postgresql (версия 1.1.1).
Для его установки используйте: ansible-galaxy collection install community.postgresql.
Для использования в плейбуке укажите: community.postgresql.postgresql_owner.
Описание
- Изменение владельца объекта базы данных PostgreSQL.
- Также позволяет переназначить владение объектами базы данных, принадлежащими базе данных, другому роли.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- psycopg2
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ca_cert строка | Указывает имя файла, содержащего сертификаты центра сертификации (CA). Если файл существует, сертификат сервера будет проверен на подпись одним из этих центров. псевдонимы: ssl_rootcert | |
| db строка | Имя базы данных для подключения. псевдонимы: login_db | |
| fail_on_role логическое значение |
| Если yes, прервать выполнение при отсутствии роли reassign_owned_by. В противном случае просто предупредить и продолжить.Взаимоисключающие параметры с obj_name и obj_type. |
| login_host строка | Хост, на котором работает база данных. | |
| login_password строка | Пароль для аутентификации. | |
| login_unix_socket строка | Путь к сокету Unix для локальных подключений. | |
| login_user строка | Значение по умолчанию: "postgres" | Имя пользователя для аутентификации. |
| new_owner строка / обязательный | Роль (пользователь/группа) для установки владельца obj_name. | |
| obj_name строка | Имя объекта базы данных, для которого нужно изменить владельца. Взаимоисключающий параметр с reassign_owned_by. | |
| obj_type строка |
| Тип объекта базы данных. Взаимоисключающий параметр с reassign_owned_by. псевдонимы: тип |
| port целое число | Значение по умолчанию: 5432 | Порт базы данных для подключения. псевдонимы: login_port |
| reassign_owned_by список / элементы=строка | Список имён ролей. Владение всеми объектами в текущей базе данных и всеми общими объектами (базы данных, пространствами имен таблиц), принадлежащими этой роли(ям), будет переназначено на owner. Обратите внимание – это переназначает владение всем объектами, принадлежащими этой роли(ям), в db! Если роль(и) существует, всегда возвращает True. Нельзя переназначить владение объектами, необходимыми для работы базы данных. Взаимоисключающий параметр с obj_type. | |
| session_role строка | Переключение на session_role после подключения. Указанная session_role должна быть ролью, членом которой является текущий login_user. Проверка прав для команд SQL выполняется так, как будто session_role была той, которая изначально подключилась. | |
| ssl_mode строка |
| Определяет, будет ли и с какой приоритетностью устанавливаться защищённое SSL TCP/IP-соединение с сервером. См. https://www.postgresql.org/docs/current/static/libpq-ssl.html для получения дополнительной информации о режимах. Значение по умолчанию prefer соответствует значению по умолчанию libpq. |
| trust_input логическое значение добавлено в 0.2.0 версии community.postgresql |
| Если no, проверяется, являются ли значения параметров new_owner, obj_name, reassign_owned_by, session_role потенциально опасными.Использование no целесообразно только тогда, когда возможны SQL-инъекции через параметры. |
Примечания
Примечание
- Поддерживает
check_mode. - Авторизация по умолчанию предполагает, что вы входите под учётной записью или используете sudo для
postgresна хосте. - Чтобы избежать ошибки «Ошибка проверки подлинности peer для пользователя postgres», используйте пользователя postgres в качестве become_user.
- Этот модуль использует psycopg2, адаптер Python для базы данных PostgreSQL. Необходимо убедиться, что psycopg2 установлен на хосте перед использованием этого модуля.
- Если удалённый хост — это сервер PostgreSQL (что является стандартным случаем), PostgreSQL также должен быть установлен на удалённом хосте.
- Для систем на базе Ubuntu установите пакеты postgresql, libpq-dev и python-psycopg2 на удалённом хосте перед использованием этого модуля.
- Параметр ca_cert требует как минимум версию Postgres 8.4 и psycopg2 версии 2.4.3.
См. также
См. также
- community.postgresql.postgresql_user
-
Официальная документация по модулю community.postgresql.postgresql_user.
- community.postgresql.postgresql_privs
-
Официальная документация по модулю community.postgresql.postgresql_privs.
- community.postgresql.postgresql_membership
-
Официальная документация по модулю community.postgresql.postgresql_membership.
- Справочник по команде PostgreSQL REASSIGN OWNED
-
Полная справка по документации команды PostgreSQL REASSIGN OWNED.
Примеры
# Set owner as alice for function myfunc in database bar by ansible ad-hoc command:
# ansible -m postgresql_owner -a "db=bar new_owner=alice obj_name=myfunc obj_type=function"
- name: The same as above by playbook
community.postgresql.postgresql_owner:
db: bar
new_owner: alice
obj_name: myfunc
obj_type: function
- name: Set owner as bob for table acme in database bar
community.postgresql.postgresql_owner:
db: bar
new_owner: bob
obj_name: acme
obj_type: table
- name: Set owner as alice for view test_view in database bar
community.postgresql.postgresql_owner:
db: bar
new_owner: alice
obj_name: test_view
obj_type: view
- name: Set owner as bob for tablespace ssd in database foo
community.postgresql.postgresql_owner:
db: foo
new_owner: bob
obj_name: ssd
obj_type: tablespace
- name: Reassign all object in database bar owned by bob to alice
community.postgresql.postgresql_owner:
db: bar
new_owner: alice
reassign_owned_by: bob
- name: Reassign all object in database bar owned by bob and bill to alice
community.postgresql.postgresql_owner:
db: bar
new_owner: alice
reassign_owned_by:
- bob
- bill
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| queries строка | всегда | Список выполненных запросов. Пример: ['REASSIGN OWNED BY "bob" TO "alice"'] |
Авторы
- Andrew Klychkov (@Andersson007)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/postgresql/postgresql_owner_module.html