Spec-Zone.ru › Ansible 2.11

google.cloud.gcp_iam_service_account – Создаёт учётную запись GCP ServiceAccount

Примечание

Этот плагин входит в состав коллекции google.cloud (версия 1.0.2).

Для его установки используйте: ansible-galaxy collection install google.cloud.

Чтобы использовать его в плейбуке, укажите: google.cloud.gcp_iam_service_account.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Учётная запись службы в API управления идентификацией и доступом.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • requests >= 2.18.4
  • google-auth >= 1.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_kind
строка / обязательный
    Варианты:
  • application
  • machineaccount
  • serviceaccount
Тип используемых учетных данных.
display_name
строка
Пользовательское описание учётной записи службы.
env_type
строка
Указывает, в какой среде Ansible выполняется этот модуль.
Не устанавливайте это, если вы не знаете, что делаете.
Это изменяет только строку User Agent для любых запросов API.
name
строка
Имя учётной записи службы.
project
строка
Проект Google Cloud Platform, который будет использоваться.
scopes
список / элементы=строка
Массив используемых областей.
service_account_contents
jsonarg
Содержание файла JSON учётной записи службы, представленное в виде словаря или строки JSON.
service_account_email
строка
Необязательный адрес электронной почты учётной записи службы, если выбран machineaccount и пользователь не хочет использовать адрес электронной почты по умолчанию.
service_account_file
путь
Путь к файлу JSON учётной записи службы, если в качестве типа выбрано serviceaccount.
state
строка
    Варианты:
  • present ←
  • absent
Нужно ли создать объект в GCP

Примеры

- name: create a service account
  google.cloud.gcp_iam_service_account:
    name: sa-{{ resource_name.split("-")[-1] }}@graphite-playground.google.com.iam.gserviceaccount.com
    display_name: My Ansible test key
    project: test_project
    auth_kind: serviceaccount
    service_account_file: "/tmp/auth.pem"
    state: present

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое Описание
displayName
строка
success
Пользовательское описание учётной записи службы.

email
строка
success
Адрес электронной почты учётной записи службы.

name
строка
success
Имя учётной записи службы.

oauth2ClientId
строка
success
ID клиента OAuth2 для учётной записи службы.

projectId
строка
success
Идентификатор проекта, которому принадлежит учётная запись службы.

uniqueId
строка
success
Уникальный и стабильный идентификатор учётной записи службы.



Авторы

  • Google Inc. (@googlecloudplatform)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/google/cloud/gcp_iam_service_account_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API