Spec-Zone.ru › Ansible 2.11

community.postgresql.postgresql_owner – Изменение владельца объекта базы данных PostgreSQL

Примечание

Этот плагин входит в коллекцию community.postgresql (версия 1.1.1).

Для его установки используйте: ansible-galaxy collection install community.postgresql.

Для использования в плейбуке укажите: community.postgresql.postgresql_owner.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Изменение владельца объекта базы данных PostgreSQL.
  • Также позволяет переназначить владение объектами базы данных, принадлежащими базе данных, другому роли.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • psycopg2

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ca_cert
строка
Указывает имя файла, содержащего сертификаты центра сертификации (CA).
Если файл существует, сертификат сервера будет проверен на подпись одним из этих центров.

псевдонимы: ssl_rootcert
db
строка
Имя базы данных для подключения.

псевдонимы: login_db
fail_on_role
логическое значение
    Варианты:
  • нет
  • да ←
Если yes, прервать выполнение при отсутствии роли reassign_owned_by. В противном случае просто предупредить и продолжить.
Взаимоисключающие параметры с obj_name и obj_type.
login_host
строка
Хост, на котором работает база данных.
login_password
строка
Пароль для аутентификации.
login_unix_socket
строка
Путь к сокету Unix для локальных подключений.
login_user
строка
Значение по умолчанию:
"postgres"
Имя пользователя для аутентификации.
new_owner
строка / обязательный
Роль (пользователь/группа) для установки владельца obj_name.
obj_name
строка
Имя объекта базы данных, для которого нужно изменить владельца.
Взаимоисключающий параметр с reassign_owned_by.
obj_type
строка
    Варианты:
  • база данных
  • функция
  • matview
  • последовательность
  • схема
  • таблица
  • пространство имен таблиц
  • вид
Тип объекта базы данных.
Взаимоисключающий параметр с reassign_owned_by.

псевдонимы: тип
port
целое число
Значение по умолчанию:
5432
Порт базы данных для подключения.

псевдонимы: login_port
reassign_owned_by
список / элементы=строка
Список имён ролей. Владение всеми объектами в текущей базе данных и всеми общими объектами (базы данных, пространствами имен таблиц), принадлежащими этой роли(ям), будет переназначено на owner.
Обратите внимание – это переназначает владение всем объектами, принадлежащими этой роли(ям), в db!
Если роль(и) существует, всегда возвращает True.
Нельзя переназначить владение объектами, необходимыми для работы базы данных.
Взаимоисключающий параметр с obj_type.
session_role
строка
Переключение на session_role после подключения. Указанная session_role должна быть ролью, членом которой является текущий login_user.
Проверка прав для команд SQL выполняется так, как будто session_role была той, которая изначально подключилась.
ssl_mode
строка
    Варианты:
  • allow
  • disable
  • prefer ←
  • require
  • verify-ca
  • verify-full
Определяет, будет ли и с какой приоритетностью устанавливаться защищённое SSL TCP/IP-соединение с сервером.
См. https://www.postgresql.org/docs/current/static/libpq-ssl.html для получения дополнительной информации о режимах.
Значение по умолчанию prefer соответствует значению по умолчанию libpq.
trust_input
логическое значение
добавлено в 0.2.0 версии community.postgresql
    Варианты:
  • нет
  • да ←
Если no, проверяется, являются ли значения параметров new_owner, obj_name, reassign_owned_by, session_role потенциально опасными.
Использование no целесообразно только тогда, когда возможны SQL-инъекции через параметры.

Примечания

Примечание

  • Поддерживает check_mode.
  • Авторизация по умолчанию предполагает, что вы входите под учётной записью или используете sudo для postgres на хосте.
  • Чтобы избежать ошибки «Ошибка проверки подлинности peer для пользователя postgres», используйте пользователя postgres в качестве become_user.
  • Этот модуль использует psycopg2, адаптер Python для базы данных PostgreSQL. Необходимо убедиться, что psycopg2 установлен на хосте перед использованием этого модуля.
  • Если удалённый хост — это сервер PostgreSQL (что является стандартным случаем), PostgreSQL также должен быть установлен на удалённом хосте.
  • Для систем на базе Ubuntu установите пакеты postgresql, libpq-dev и python-psycopg2 на удалённом хосте перед использованием этого модуля.
  • Параметр ca_cert требует как минимум версию Postgres 8.4 и psycopg2 версии 2.4.3.

См. также

См. также

community.postgresql.postgresql_user

Официальная документация по модулю community.postgresql.postgresql_user.

community.postgresql.postgresql_privs

Официальная документация по модулю community.postgresql.postgresql_privs.

community.postgresql.postgresql_membership

Официальная документация по модулю community.postgresql.postgresql_membership.

Справочник по команде PostgreSQL REASSIGN OWNED

Полная справка по документации команды PostgreSQL REASSIGN OWNED.

Примеры

# Set owner as alice for function myfunc in database bar by ansible ad-hoc command:
# ansible -m postgresql_owner -a "db=bar new_owner=alice obj_name=myfunc obj_type=function"

- name: The same as above by playbook
  community.postgresql.postgresql_owner:
    db: bar
    new_owner: alice
    obj_name: myfunc
    obj_type: function

- name: Set owner as bob for table acme in database bar
  community.postgresql.postgresql_owner:
    db: bar
    new_owner: bob
    obj_name: acme
    obj_type: table

- name: Set owner as alice for view test_view in database bar
  community.postgresql.postgresql_owner:
    db: bar
    new_owner: alice
    obj_name: test_view
    obj_type: view

- name: Set owner as bob for tablespace ssd in database foo
  community.postgresql.postgresql_owner:
    db: foo
    new_owner: bob
    obj_name: ssd
    obj_type: tablespace

- name: Reassign all object in database bar owned by bob to alice
  community.postgresql.postgresql_owner:
    db: bar
    new_owner: alice
    reassign_owned_by: bob

- name: Reassign all object in database bar owned by bob and bill to alice
  community.postgresql.postgresql_owner:
    db: bar
    new_owner: alice
    reassign_owned_by:
    - bob
    - bill

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
queries
строка
всегда
Список выполненных запросов.

Пример:
['REASSIGN OWNED BY "bob" TO "alice"']


Авторы

  • Andrew Klychkov (@Andersson007)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/postgresql/postgresql_owner_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API