Spec-Zone.ru › Ansible 2.11

openstack.cloud.keystone_federation_protocol – управление протоколом федерации

Примечание

Этот плагин является частью коллекции openstack.cloud (версия 1.2.1).

Для его установки используйте: ansible-galaxy collection install openstack.cloud.

Для использования в плейбуке укажите: openstack.cloud.keystone_federation_protocol.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Управление протоколом федерации.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • openstacksdk >= 0.12.0
  • openstacksdk >= 0.44
  • python >= 3.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_timeout
целое число
Сколько времени должно ждать сокетное соединение перед истечением времени ожидания для вызовов API. Если этот параметр опущен, он не будет передан в библиотеку запросов.
auth
словарь
Словарь, содержащий информацию об авторизации, необходимую стратегии подключаемого модуля авторизации облака. Для стандартного плагина password он будет содержать auth_url, username, password, project_name и любую информацию о доменных именах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других плагинов этот параметр должен содержать параметры, необходимые для этого плагина авторизации. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*.
auth_type
строка
Имя плагина авторизации для использования. Если облако использует что-то кроме парольной авторизации, имя плагина должно быть указано здесь, и содержимое параметра auth должно быть соответствующим образом обновлено.
availability_zone
строка
Игнорируется. Присутствует для обратной совместимости
ca_cert
строка
Путь к пакету сертификатов CA, который может использоваться для проверки запросов API SSL.

алиасы: cacert
client_cert
строка
Путь к клиенту сертификат для использования в рамках транзакции SSL.

алиасы: cert
client_key
строка
Путь к ключу клиента для использования в рамках транзакции SSL.

алиасы: key
cloud
сырой
Именованное облако или конфигурация облака для работы. Если cloud является строкой, она ссылается на именованную конфигурацию облака, как определено в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если задан auth или присутствуют переменные окружения OpenStack OS_*. Если cloud является словарем, он содержит полную конфигурацию облака, как в разделе clouds.yaml.
idp_id
строка / обязательно
Имя поставщика удостоверений, с которым связан этот протокол.

алиасы: idp_name
interface
строка
    Варианты:
  • admin
  • internal
  • public ←
Тип URL конечной точки для извлечения из каталога сервисов.

алиасы: endpoint_type
mapping_id
строка
Имя сопоставления для использования с этим протоколом.
Требуется при создании нового протокола.

алиасы: mapping_name
name
строка / обязательно
Имя протокола.

алиасы: id
region_name
строка
Имя региона.
state
строка
    Варианты:
  • present ←
  • absent
Должен ли протокол быть present или absent.
timeout
целое число
Значение по умолчанию:
180
Сколько времени Ansible должно ждать запрашиваемого ресурса.
validate_certs
булево
    Варианты:
  • no ←
  • yes
Должны ли проверяться запросы API SSL.
До версии Ansible 2.3 это значение по умолчанию было yes.

алиасы: verify
wait
булево
    Варианты:
  • no
  • yes ←
Должен ли Ansible ждать завершения запрошенного ресурса.

Примечания

Примечание

  • Можно использовать стандартные переменные окружения OpenStack, такие как OS_USERNAME, вместо явного указания значений.
  • Информация об авторизации обрабатывается openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения, и наконец, из явных параметров в плейбуках. Более подробную информацию можно найти по адресу https://docs.openstack.org/openstacksdk/

Примеры

- name: Create a protocol
  openstack.cloud.keystone_federation_protocol:
    cloud: example_cloud
    name: example_protocol
    idp_id: example_idp
    mapping_id: example_mapping

- name: Delete a protocol
  openstack.cloud.keystone_federation_protocol:
    cloud: example_cloud
    name: example_protocol
    idp_id: example_idp
    state: absent

Авторы

  • OpenStack Ansible SIG

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/openstack/cloud/keystone_federation_protocol_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API