Spec-Zone.ru › Ansible 2.11

ngine_io.cloudstack.cs_account – Управляет учетными записями в облаках на базе Apache CloudStack.

Примечание

Этот плагин является частью коллекции ngine_io.cloudstack (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install ngine_io.cloudstack.

Для использования в книге задач укажите: ngine_io.cloudstack.cs_account.

Новое в версии 0.1.0: плагина ngine_io.cloudstack

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Создание, отключение, блокировка, включение и удаление учетных записей.

Требования

Ниже перечислены требования к хосту, на котором выполняется данный модуль.

  • python >= 2.6
  • cs >= 0.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
account_type
строка
    Варианты:
  • пользователь ←
  • root_admin
  • domain_admin
Тип учетной записи.
api_http_method
строка
    Варианты:
  • get ←
  • post
Метод HTTP, используемый для запроса к API-точке.
Если не указано, используется значение переменной окружения CLOUDSTACK_METHOD.
api_key
строка / обязательно
Ключ API CloudStack API.
Если не указано, используется значение переменной окружения CLOUDSTACK_KEY.
api_secret
строка / обязательно
Секретный ключ CloudStack API.
Если не задано, используется значение переменной окружения CLOUDSTACK_SECRET.
api_timeout
целое число
По умолчанию:
10
Тайм-аут HTTP в секундах.
Если не указано, используется значение переменной окружения CLOUDSTACK_TIMEOUT.
api_url
строка / обязательно
URL CloudStack API, например, https://cloud.example.com/client/api.
Если не указано, используется значение переменной окружения CLOUDSTACK_ENDPOINT.
api_verify_ssl_cert
строка
Проверять сертификат CA.
Если не указано, используется значение переменной окружения CLOUDSTACK_VERIFY.
domain
строка
По умолчанию:
"ROOT"
Домен, к которому относится учетная запись.
email
строка
Электронная почта пользователя, который будет создан, если учетная запись не существует.
Требуется при state=present, если ldap_domain не задан.
first_name
строка
Имя пользователя, который будет создан, если учетная запись не существует.
Требуется при state=present, если ldap_domain не задан.
last_name
строка
Фамилия пользователя, который будет создан, если учетная запись не существует.
Требуется при state=present, если ldap_domain не задан.
ldap_domain
строка
Название группы или организационной единицы LDAP для привязки.
Если задано, учетная запись будет связана с LDAP.
ldap_type
строка
    Варианты:
  • GROUP ←
  • OU
Тип имени ldap. GROUP или OU, по умолчанию GROUP.
name
строка / обязательно
Имя учетной записи.
network_domain
строка
Сеть домен учетной записи.
password
строка
Пароль пользователя, который будет создан, если учетная запись не существует.
Требуется при state=present, если ldap_domain не задан.
poll_async
булево
    Варианты:
  • нет
  • да ←
Ожидать завершения асинхронных задач.
role
строка
Создает учетную запись с указанным именем или идентификатором роли.
state
строка
    Варианты:
  • существующая ←
  • отсутствующая
  • включенная
  • выключенная
  • заблокированная
  • разблокированная
Состояние учетной записи.
unlocked является псевдонимом для enabled.
timezone
строка
Временная зона пользователя, который будет создан, если учетная запись не существует.
username
строка
Имя пользователя пользователя, который будет создан, если учетная запись не существует.
Требуется при state=present.

Примечания

Примечание

  • Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
  • Этот модуль поддерживает режим проверки.

Примеры

- name: create an account in domain 'CUSTOMERS'
  ngine_io.cloudstack.cs_account:
    name: customer_xy
    username: customer_xy
    password: S3Cur3
    last_name: Doe
    first_name: John
    email: john.doe@example.com
    domain: CUSTOMERS
    role: Domain Admin

- name: Lock an existing account in domain 'CUSTOMERS'
  ngine_io.cloudstack.cs_account:
    name: customer_xy
    domain: CUSTOMERS
    state: locked

- name: Disable an existing account in domain 'CUSTOMERS'
  ngine_io.cloudstack.cs_account:
    name: customer_xy
    domain: CUSTOMERS
    state: disabled

- name: Enable an existing account in domain 'CUSTOMERS'
  ngine_io.cloudstack.cs_account:
    name: customer_xy
    domain: CUSTOMERS
    state: enabled

- name: Remove an account in domain 'CUSTOMERS'
  ngine_io.cloudstack.cs_account:
    name: customer_xy
    domain: CUSTOMERS
    state: absent

- name: Create a single user LDAP account in domain 'CUSTOMERS'
  ngine_io.cloudstack.cs_account:
    name: customer_xy
    username: customer_xy
    domain: CUSTOMERS
    ldap_domain: cn=customer_xy,cn=team_xy,ou=People,dc=domain,dc=local

- name: Create a LDAP account in domain 'CUSTOMERS' and bind it to a LDAP group
  ngine_io.cloudstack.cs_account:
    name: team_xy
    username: customer_xy
    domain: CUSTOMERS
    ldap_domain: cn=team_xy,ou=People,dc=domain,dc=local

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
account_type
строка
успех
Тип учетной записи.

Пример:
пользователь
domain
строка
успех
Домен, к которому относится учетная запись.

Пример:
ROOT
id
строка
успех
UUID учетной записи.

Пример:
87b1e0ce-4e01-11e4-bb66-0050569e64b8
name
строка
успех
Имя учетной записи.

Пример:
linus@example.com
network_domain
строка
успех
Сеть домен учетной записи.

Пример:
example.local
role
строка
успех
Имя роли учетной записи

Пример:
Администратор домена
state
строка
успех
Состояние учетной записи.

Пример:
включенная


Авторы

  • René Moser (@resmo)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ngine_io/cloudstack/cs_account_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API