ngine_io.cloudstack.cs_role_permission – Управляет разрешениями ролей на облаках на базе Apache CloudStack.
Примечание
Этот плагин является частью коллекции ngine_io.cloudstack (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install ngine_io.cloudstack.
Для использования в книге задач укажите: ngine_io.cloudstack.cs_role_permission.
Добавлен в версии 0.1.0: of ngine_io.cloudstack
Обзор
- Создание, обновление и удаление разрешений ролей CloudStack.
- Управление разрешениями ролей поддерживается только в CloudStack >= 4.9.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_http_method строка |
| HTTP-метод, используемый для запроса к API-точке. Если не указано, используется значение переменной среды CLOUDSTACK_METHOD. |
| api_key строка / обязательно | Ключ API CloudStack API. Если не указано, используется значение переменной среды CLOUDSTACK_KEY. | |
| api_secret строка / обязательно | Секретный ключ API CloudStack API. Если не задано, используется значение переменной среды CLOUDSTACK_SECRET. | |
| api_timeout целое число | По умолчанию: 10 | Таймаут HTTP в секундах. Если не задано, используется значение переменной среды CLOUDSTACK_TIMEOUT. |
| api_url строка / обязательно | URL CloudStack API, например, https://cloud.example.com/client/api. Если не задано, используется значение переменной среды CLOUDSTACK_ENDPOINT. | |
| api_verify_ssl_cert строка | Проверить сертификат авторизации CA. Если не задано, используется значение переменной среды CLOUDSTACK_VERIFY. | |
| description строка | Описание разрешения роли. | |
| name строка / обязательно | Имя API разрешения. | |
| parent строка | Идентификатор родительского разрешения роли uuid. Используйте 0, чтобы переместить эту запись в начало списка. | |
| permission строка |
| Разрешение правила, allow или deny. По умолчанию - deny. |
| role строка / обязательно | Имя или ID роли. | |
| state строка |
| Состояние разрешения роли. |
Примечания
Примечание
- Подробное руководство по модулям Cloudstack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: Create a role permission
ngine_io.cloudstack.cs_role_permission:
role: My_Custom_role
name: createVPC
permission: allow
description: My comments
- name: Remove a role permission
ngine_io.cloudstack.cs_role_permission:
state: absent
role: My_Custom_role
name: createVPC
- name: Update a system role permission
ngine_io.cloudstack.cs_role_permission:
role: Domain Admin
name: createVPC
permission: deny
- name: Update rules order. Move the rule at the top of list
ngine_io.cloudstack.cs_role_permission:
role: Domain Admin
name: createVPC
parent: 0
Значения возврата
Общие значения возврата описаны в здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | success | Описание разрешения роли Пример: Отказ от создания VPC для пользователей |
| id строка | success | Идентификатор разрешения роли. Пример: a6f7a5fc-43f8-11e5-a151-feff819cdc9f |
| name строка | success | Имя API разрешения. Пример: createVPC |
| permission строка | success | Тип разрешения для имени API. Пример: allow |
| role_id строка | success | Идентификатор роли, к которой относится разрешение роли. Пример: c6f7a5fc-43f8-11e5-a151-feff819cdc7f |
Авторы
- David Passante (@dpassante)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ngine_io/cloudstack/cs_role_permission_module.html