community.vmware.vmware_object_role_permission – Управление локальными ролями на хосте ESXi
Примечание
Этот плагин входит в коллекцию community.vmware (версия 1.7.0).
Для его установки используйте: ansible-galaxy collection install community.vmware.
Чтобы использовать его в книге задач, укажите: community.vmware.vmware_object_role_permission.
Обзор
- Этот модуль можно использовать для управления разрешениями объектов на заданном хосте.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.7
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| group строка | Группа, которой нужно назначить разрешение. Обязательно, если principal не указан. | |
| hostname строка | Имя хоста или IP-адрес сервера vCenter или ESXi vSphere. Если значение не указано в задаче, используется значение переменной окружения VMWARE_HOST.Поддержка переменных окружения добавлена в Ansible 2.6. | |
| object_name строка / обязательно | Имя объекта, которому нужно назначить разрешение. | |
| object_type строка |
| Тип объекта, на который направлено действие. |
| password строка | Пароль сервера vCenter или ESXi vSphere. Если значение не указано в задаче, используется значение переменной окружения VMWARE_PASSWORD.Поддержка переменных окружения добавлена в Ansible 2.6. псевдонимы: pass, pwd | |
| port целое число | Значение по умолчанию: 443 | Номер порта сервера vCenter или ESXi vSphere. Если значение не указано в задаче, используется значение переменной окружения VMWARE_PORT.Поддержка переменных окружения добавлена в Ansible 2.6. |
| principal строка | Пользователь, которому нужно назначить разрешение. Обязательно, если group не указан.При указании доменного пользователя, необходим разделитель — обратный слэш. | |
| proxy_host строка | Адрес прокси-сервера, который получит все запросы HTTPS и перенаправит их. Формат — имя хоста или IP-адрес. Если значение не указано в задаче, используется значение переменной окружения VMWARE_PROXY_HOST.Эта функция зависит от версии pyvmomi, большей чем v6.7.1.2018.12 | |
| proxy_port целое число | Порт HTTP-прокси-сервера, который получит все запросы HTTPS и перенаправит их. Если значение не указано в задаче, используется значение переменной окружения VMWARE_PROXY_PORT. | |
| recursive булево |
| Разрешения должны быть применены рекурсивно. |
| role строка / обязательно | Роль, которой нужно назначить разрешение. Пользователь также может указать имя роли, представленной в веб-интерфейсе. Поддержка добавлена в 1.5.0. | |
| state строка |
| Указывает желаемое состояние разрешения объекта. При state=present, разрешение будет добавлено, если оно еще не существует.При state=absent, разрешение удаляется, если оно существует. |
| username строка | Имя пользователя сервера vCenter или ESXi. Если значение не указано в задаче, используется значение переменной окружения VMWARE_USER.Поддержка переменных окружения добавлена в Ansible 2.6. псевдонимы: admin, user | |
| validate_certs булево |
| Разрешает подключение при невалидных сертификатах SSL. Установите в значение false при недоверенных сертификатах.Если значение не указано в задаче, используется значение переменной окружения VMWARE_VALIDATE_CERTS.Поддержка переменных окружения добавлена в Ansible 2.6. Если установлено в true, убедитесь, что на данной машине установлен Python >= 2.7.9. |
Примечания
Примечание
- Тестировалось на ESXi 6.5, vSphere 6.7
- Пользователь входа ESXi должен иметь соответствующие права для администрирования разрешений.
- Разрешения для распределенного коммутатора должны быть определены и управляются либо в центре данных, либо в папке, содержащей коммутатор.
Примеры
- name: Assign user to VM folder
community.vmware.vmware_object_role_permission:
hostname: '{{ esxi_hostname }}'
username: '{{ esxi_username }}'
password: '{{ esxi_password }}'
role: Admin
principal: user_bob
object_name: services
state: present
delegate_to: localhost
- name: Remove user from VM folder
community.vmware.vmware_object_role_permission:
hostname: '{{ esxi_hostname }}'
username: '{{ esxi_username }}'
password: '{{ esxi_password }}'
role: Admin
principal: user_bob
object_name: services
state: absent
delegate_to: localhost
- name: Assign finance group to VM folder
community.vmware.vmware_object_role_permission:
hostname: '{{ esxi_hostname }}'
username: '{{ esxi_username }}'
password: '{{ esxi_password }}'
role: Limited Users
group: finance
object_name: Accounts
state: present
delegate_to: localhost
- name: Assign view_user Read Only permission at root folder
community.vmware.vmware_object_role_permission:
hostname: '{{ esxi_hostname }}'
username: '{{ esxi_username }}'
password: '{{ esxi_password }}'
role: ReadOnly
principal: view_user
object_name: rootFolder
state: present
delegate_to: localhost
- name: Assign domain user to VM folder
community.vmware.vmware_object_role_permission:
hostname: "{{ vcenter_hostname }}"
username: "{{ vcenter_username }}"
password: "{{ vcenter_password }}"
validate_certs: false
role: Admin
principal: "vsphere.local\\domainuser"
object_name: services
state: present
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed булево | всегда | отображает, было ли внесено изменение в роль объекта |
Авторы
- Derek Rushing (@kryptsi)
- Joseph Andreatta (@vmwjoseph)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/vmware/vmware_object_role_permission_module.html