community.rabbitmq.rabbitmq_user – Управление пользователями RabbitMQ
Примечание
Этот плагин входит в сборку community.rabbitmq (версия 1.0.1).
Для его установки используйте: ansible-galaxy collection install community.rabbitmq.
Для использования в книге задач укажите: community.rabbitmq.rabbitmq_user.
Обзор
- Добавление или удаление пользователей в RabbitMQ и назначение разрешений
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| configure_priv строка | По умолчанию: "^$" | Регулярное выражение для ограничения действий конфигурации на ресурсе для указанного vhost. По умолчанию все действия ограничены. Этот параметр будет проигнорирован, если используется параметр permissions. |
| force булево |
| Удаляет и воссоздаёт пользователя. |
| node строка | По умолчанию: "rabbit" | Имя узла erlang rabbit, который мы хотим настроить |
| password строка | Пароль добавляемого пользователя. Для изменения пароля существующего пользователя, необходимо также указать update_password=always. | |
| permissions список / элементы=словарь | По умолчанию: [] | Список словарей, каждый словарь содержит vhost, configure_priv, write_priv и read_priv и представляет правило разрешения для этого vhost. Этот параметр предпочтительнее, когда важны все разрешения пользователя. Следует использовать параметры vhost, configure_priv, write_priv и read_priv, если важны разрешения только для некоторых vhost. |
| read_priv строка | По умолчанию: "^$" | Регулярное выражение для ограничения действий конфигурации на ресурсе для указанного vhost. По умолчанию все действия ограничены. Этот параметр будет проигнорирован, если используется параметр permissions. |
| state строка |
| Укажите, должен ли пользователь быть добавлен или удалён |
| tags строка | Теги пользователя, указанные через запятую | |
| update_password строка |
| on_create будет устанавливать пароль только для вновь созданных пользователей. always будет обновлять пароли, если они отличаются. |
| user строка / обязательно | Имя добавляемого пользователя псевдонимы: имя_пользователя, имя | |
| vhost строка | По умолчанию: "/" | vhost для применения прав доступа. Этот параметр будет проигнорирован, если используется параметр permissions. |
| write_priv строка | По умолчанию: "^$" | Регулярное выражение для ограничения действий конфигурации на ресурсе для указанного vhost. По умолчанию все действия ограничены. Этот параметр будет проигнорирован, если используется параметр permissions. |
Примеры
# Add user to server and assign full access control on / vhost.
# The user might have permission rules for other vhost but you don't care.
- community.rabbitmq.rabbitmq_user:
user: joe
password: changeme
vhost: /
configure_priv: .*
read_priv: .*
write_priv: .*
state: present
# Add user to server and assign full access control on / vhost.
# The user doesn't have permission rules for other vhosts
- community.rabbitmq.rabbitmq_user:
user: joe
password: changeme
permissions:
- vhost: /
configure_priv: .*
read_priv: .*
write_priv: .*
state: present
Авторы
- Chris Hoffman (@chrishoffman)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/rabbitmq/rabbitmq_user_module.html