ngine_io.cloudstack.cs_account – Управляет учетными записями в облаках на базе Apache CloudStack.
Примечание
Этот плагин является частью коллекции ngine_io.cloudstack (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install ngine_io.cloudstack.
Для использования в книге задач укажите: ngine_io.cloudstack.cs_account.
Новое в версии 0.1.0: плагина ngine_io.cloudstack
Обзор
- Создание, отключение, блокировка, включение и удаление учетных записей.
Требования
Ниже перечислены требования к хосту, на котором выполняется данный модуль.
- python >= 2.6
- cs >= 0.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account_type строка |
| Тип учетной записи. |
| api_http_method строка |
| Метод HTTP, используемый для запроса к API-точке. Если не указано, используется значение переменной окружения CLOUDSTACK_METHOD. |
| api_key строка / обязательно | Ключ API CloudStack API. Если не указано, используется значение переменной окружения CLOUDSTACK_KEY. | |
| api_secret строка / обязательно | Секретный ключ CloudStack API. Если не задано, используется значение переменной окружения CLOUDSTACK_SECRET. | |
| api_timeout целое число | По умолчанию: 10 | Тайм-аут HTTP в секундах. Если не указано, используется значение переменной окружения CLOUDSTACK_TIMEOUT. |
| api_url строка / обязательно | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, используется значение переменной окружения CLOUDSTACK_ENDPOINT. | |
| api_verify_ssl_cert строка | Проверять сертификат CA. Если не указано, используется значение переменной окружения CLOUDSTACK_VERIFY. | |
| domain строка | По умолчанию: "ROOT" | Домен, к которому относится учетная запись. |
| email строка | Электронная почта пользователя, который будет создан, если учетная запись не существует. Требуется при state=present, если ldap_domain не задан. | |
| first_name строка | Имя пользователя, который будет создан, если учетная запись не существует. Требуется при state=present, если ldap_domain не задан. | |
| last_name строка | Фамилия пользователя, который будет создан, если учетная запись не существует. Требуется при state=present, если ldap_domain не задан. | |
| ldap_domain строка | Название группы или организационной единицы LDAP для привязки. Если задано, учетная запись будет связана с LDAP. | |
| ldap_type строка |
| Тип имени ldap. GROUP или OU, по умолчанию GROUP. |
| name строка / обязательно | Имя учетной записи. | |
| network_domain строка | Сеть домен учетной записи. | |
| password строка | Пароль пользователя, который будет создан, если учетная запись не существует. Требуется при state=present, если ldap_domain не задан. | |
| poll_async булево |
| Ожидать завершения асинхронных задач. |
| role строка | Создает учетную запись с указанным именем или идентификатором роли. | |
| state строка |
| Состояние учетной записи. unlocked является псевдонимом для enabled. |
| timezone строка | Временная зона пользователя, который будет создан, если учетная запись не существует. | |
| username строка | Имя пользователя пользователя, который будет создан, если учетная запись не существует. Требуется при state=present. |
Примечания
Примечание
- Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: create an account in domain 'CUSTOMERS'
ngine_io.cloudstack.cs_account:
name: customer_xy
username: customer_xy
password: S3Cur3
last_name: Doe
first_name: John
email: john.doe@example.com
domain: CUSTOMERS
role: Domain Admin
- name: Lock an existing account in domain 'CUSTOMERS'
ngine_io.cloudstack.cs_account:
name: customer_xy
domain: CUSTOMERS
state: locked
- name: Disable an existing account in domain 'CUSTOMERS'
ngine_io.cloudstack.cs_account:
name: customer_xy
domain: CUSTOMERS
state: disabled
- name: Enable an existing account in domain 'CUSTOMERS'
ngine_io.cloudstack.cs_account:
name: customer_xy
domain: CUSTOMERS
state: enabled
- name: Remove an account in domain 'CUSTOMERS'
ngine_io.cloudstack.cs_account:
name: customer_xy
domain: CUSTOMERS
state: absent
- name: Create a single user LDAP account in domain 'CUSTOMERS'
ngine_io.cloudstack.cs_account:
name: customer_xy
username: customer_xy
domain: CUSTOMERS
ldap_domain: cn=customer_xy,cn=team_xy,ou=People,dc=domain,dc=local
- name: Create a LDAP account in domain 'CUSTOMERS' and bind it to a LDAP group
ngine_io.cloudstack.cs_account:
name: team_xy
username: customer_xy
domain: CUSTOMERS
ldap_domain: cn=team_xy,ou=People,dc=domain,dc=local
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| account_type строка | успех | Тип учетной записи. Пример: пользователь |
| domain строка | успех | Домен, к которому относится учетная запись. Пример: ROOT |
| id строка | успех | UUID учетной записи. Пример: 87b1e0ce-4e01-11e4-bb66-0050569e64b8 |
| name строка | успех | Имя учетной записи. Пример: linus@example.com |
| network_domain строка | успех | Сеть домен учетной записи. Пример: example.local |
| role строка | успех | Имя роли учетной записи Пример: Администратор домена |
| state строка | успех | Состояние учетной записи. Пример: включенная |
Авторы
- René Moser (@resmo)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ngine_io/cloudstack/cs_account_module.html