Spec-Zone.ru › Ansible 2.11

community.vmware.vmware_host_lockdown – Управление правами администратора для локальной учетной записи администратора для хоста ESXi

Примечание

Этот плагин входит в состав коллекции community.vmware (версия 1.7.0).

Для его установки используйте: ansible-galaxy collection install community.vmware.

Для использования в книге задач укажите: community.vmware.vmware_host_lockdown.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль можно использовать для управления правами администратора для локальной учетной записи администратора для хоста, когда указано имя хоста ESXi.
  • Все параметры и значения объектов VMware чувствительны к регистру.
  • Этот модуль является разрушительным, так как права администратора управляются с помощью используемых API, пожалуйста, внимательно прочтите опции и продолжайте.
  • Укажите hostname в качестве IP-адреса или имени хоста vCenter, так как операции блокировки недоступны со стороны отдельного сервера ESXi.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • PyVmomi

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cluster_name
строка
Имя кластера.
Все хост-системы из заданного кластера используются для управления блокировкой.
Требуемый параметр, если esxi_hostname не задан.
esxi_hostname
список / элементы=строка
Список имен хостов ESXi для управления блокировкой.
Требуемый параметр, если cluster_name не задан.
См. примеры для спецификаций.
hostname
строка
Имя хоста или IP-адрес сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_HOST.
Поддержка переменных окружения добавлена в Ansible 2.6.
password
строка
Пароль сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PASSWORD.
Поддержка переменных окружения добавлена в Ansible 2.6.

псевдонимы: pass, pwd
port
целое число
По умолчанию:
443
Порт сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PORT.
Поддержка переменных окружения добавлена в Ansible 2.6.
proxy_host
строка
Адрес прокси, который будет получать все запросы HTTPS и перенаправлять их.
Формат — имя хоста или IP-адрес.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PROXY_HOST.
Эта функция зависит от версии pyvmomi, большей, чем v6.7.1.2018.12
proxy_port
целое число
Порт HTTP-прокси, который будет получать все запросы HTTPS и перенаправлять их.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PROXY_PORT.
state
строка
    Варианты:
  • present ←
  • absent
Состояние хост-системы
Если установлено present, все хост-системы будут переведены в режим блокировки.
Если хост-система уже находится в режиме блокировки, и установлено present, никаких действий не будет выполнено.
Если установлено absent, все хост-системы будут выведены из режима блокировки.
Если хост-система уже не находится в режиме блокировки, и установлено absent, никаких действий не будет выполнено.
username
строка
Имя пользователя сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_USER.
Поддержка переменных окружения добавлена в Ansible 2.6.

псевдонимы: admin, user
validate_certs
булево
    Варианты:
  • no
  • yes ←
Разрешает подключение, когда сертификаты SSL недействительны. Установите в false, если сертификаты не доверяются.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_VALIDATE_CERTS.
Поддержка переменных окружения добавлена в Ansible 2.6.
Если установлено true, убедитесь, что на указанной машине установлен Python >= 2.7.9.

Примечания

Примечание

  • Тестировалось на vSphere 6.5

Примеры

- name: Enter host system into lockdown mode
  community.vmware.vmware_host_lockdown:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    state: present
  delegate_to: localhost

- name: Exit host systems from lockdown mode
  community.vmware.vmware_host_lockdown:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    state: absent
  delegate_to: localhost

- name: Enter host systems into lockdown mode
  community.vmware.vmware_host_lockdown:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname:
        - '{{ esxi_hostname_1 }}'
        - '{{ esxi_hostname_2 }}'
    state: present
  delegate_to: localhost

- name: Exit host systems from lockdown mode
  community.vmware.vmware_host_lockdown:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname:
        - '{{ esxi_hostname_1 }}'
        - '{{ esxi_hostname_2 }}'
    state: absent
  delegate_to: localhost

- name: Enter all host system from cluster into lockdown mode
  community.vmware.vmware_host_lockdown:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    cluster_name: '{{ cluster_name }}'
    state: present
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
results
словарь
всегда
метаданные о состоянии блокировки хост-системы

Пример:
{'host_lockdown_state': {'DC0_C0': {'current_state': 'present', 'desired_state': 'present', 'previous_state': 'absent'}}}


Авторы

  • Abhijeet Kasurde (@Akasurde)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/vmware/vmware_host_lockdown_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API