community.vmware.vmware_host_lockdown – Управление правами администратора для локальной учетной записи администратора для хоста ESXi
Примечание
Этот плагин входит в состав коллекции community.vmware (версия 1.7.0).
Для его установки используйте: ansible-galaxy collection install community.vmware.
Для использования в книге задач укажите: community.vmware.vmware_host_lockdown.
Обзор
- Этот модуль можно использовать для управления правами администратора для локальной учетной записи администратора для хоста, когда указано имя хоста ESXi.
- Все параметры и значения объектов VMware чувствительны к регистру.
- Этот модуль является разрушительным, так как права администратора управляются с помощью используемых API, пожалуйста, внимательно прочтите опции и продолжайте.
- Укажите
hostnameв качестве IP-адреса или имени хоста vCenter, так как операции блокировки недоступны со стороны отдельного сервера ESXi.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cluster_name строка | Имя кластера. Все хост-системы из заданного кластера используются для управления блокировкой. Требуемый параметр, если esxi_hostname не задан. | |
| esxi_hostname список / элементы=строка | Список имен хостов ESXi для управления блокировкой. Требуемый параметр, если cluster_name не задан.См. примеры для спецификаций. | |
| hostname строка | Имя хоста или IP-адрес сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_HOST. Поддержка переменных окружения добавлена в Ansible 2.6. | |
| password строка | Пароль сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PASSWORD. Поддержка переменных окружения добавлена в Ansible 2.6. псевдонимы: pass, pwd | |
| port целое число | По умолчанию: 443 | Порт сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PORT. Поддержка переменных окружения добавлена в Ansible 2.6. |
| proxy_host строка | Адрес прокси, который будет получать все запросы HTTPS и перенаправлять их. Формат — имя хоста или IP-адрес. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PROXY_HOST. Эта функция зависит от версии pyvmomi, большей, чем v6.7.1.2018.12 | |
| proxy_port целое число | Порт HTTP-прокси, который будет получать все запросы HTTPS и перенаправлять их. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PROXY_PORT. | |
| state строка |
| Состояние хост-системы Если установлено present, все хост-системы будут переведены в режим блокировки.Если хост-система уже находится в режиме блокировки, и установлено present, никаких действий не будет выполнено.Если установлено absent, все хост-системы будут выведены из режима блокировки.Если хост-система уже не находится в режиме блокировки, и установлено absent, никаких действий не будет выполнено. |
| username строка | Имя пользователя сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_USER. Поддержка переменных окружения добавлена в Ansible 2.6. псевдонимы: admin, user | |
| validate_certs булево |
| Разрешает подключение, когда сертификаты SSL недействительны. Установите в false, если сертификаты не доверяются.Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_VALIDATE_CERTS. Поддержка переменных окружения добавлена в Ansible 2.6. Если установлено true, убедитесь, что на указанной машине установлен Python >= 2.7.9. |
Примечания
Примечание
- Тестировалось на vSphere 6.5
Примеры
- name: Enter host system into lockdown mode
community.vmware.vmware_host_lockdown:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
state: present
delegate_to: localhost
- name: Exit host systems from lockdown mode
community.vmware.vmware_host_lockdown:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
state: absent
delegate_to: localhost
- name: Enter host systems into lockdown mode
community.vmware.vmware_host_lockdown:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname:
- '{{ esxi_hostname_1 }}'
- '{{ esxi_hostname_2 }}'
state: present
delegate_to: localhost
- name: Exit host systems from lockdown mode
community.vmware.vmware_host_lockdown:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname:
- '{{ esxi_hostname_1 }}'
- '{{ esxi_hostname_2 }}'
state: absent
delegate_to: localhost
- name: Enter all host system from cluster into lockdown mode
community.vmware.vmware_host_lockdown:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
cluster_name: '{{ cluster_name }}'
state: present
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| results словарь | всегда | метаданные о состоянии блокировки хост-системы Пример: {'host_lockdown_state': {'DC0_C0': {'current_state': 'present', 'desired_state': 'present', 'previous_state': 'absent'}}} |
Авторы
- Abhijeet Kasurde (@Akasurde)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/vmware/vmware_host_lockdown_module.html