openstack.cloud.project_access – Управление доступом к ресурсам OpenStack compute flavors
Примечание
Этот плагин входит в состав коллекции openstack.cloud (версия 1.2.1).
Для его установки используйте: ansible-galaxy collection install openstack.cloud.
Для использования в playbook, укажите: openstack.cloud.project_access.
Обзор
- Добавление или удаление доступа к ресурсам flavor, volume_type и другим ресурсам OpenStack.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- openstacksdk
- openstacksdk >= 0.12.0
- python >= 3.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_timeout целое число | Сколько времени должна ожидать подсистема сокетов перед таймаутом API-запросов. Если этот параметр опущен, он не будет передан в библиотеку requests. | |
| auth словарь | Словарь, содержащий информацию об авторизации, необходимую стратегии подключаемого модуля авторизации облака. Для стандартного подключаемого модуля password он должен содержать auth_url, username, password, project_name и любую информацию о доменах (например, user_domain_name или project_domain_name), если облако их поддерживает. Для других подключаемых модулей этот параметр должен содержать параметры, необходимые данному подключаемому модулю. Этот параметр не нужен, если предоставлен именованное облако или присутствуют переменные среды OpenStack OS_*. | |
| auth_type строка | Имя подключаемого модуля авторизации, который нужно использовать. Если облако использует что-то кроме парольной аутентификации, имя подключаемого модуля следует указать здесь, и содержимое параметра auth должно быть соответствующим образом обновлено. | |
| availability_zone строка | Игнорируется. Наличие для обратной совместимости | |
| ca_cert строка | Путь к пакету сертификатов CA, который можно использовать для проверки SSL-API-запросов. псевдонимы: cacert | |
| client_cert строка | Путь к клиенту сертификату, который следует использовать в рамках SSL-транзакции. псевдонимы: cert | |
| client_key строка | Путь к ключу клиента, который следует использовать в рамках SSL-транзакции. псевдонимы: key | |
| cloud необработанные данные | Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, как определено в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если предоставлен параметр auth или присутствуют переменные среды OpenStack OS_*. Если cloud — словарь, он содержит полную конфигурацию облака, такую же, как в разделе clouds.yaml. | |
| interface строка |
| Тип URL-адреса конечной точки для извлечения из каталога служб. псевдонимы: endpoint_type |
| region_name строка | Имя региона. | |
| resource_name строка / обязательно | Имя ресурса (например, tiny). | |
| resource_type строка / обязательно | Тип ресурса (например, nova_flavor, cinder_volume_type). | |
| state строка |
| Укажите желаемое состояние ресурса. |
| target_project_id строка / обязательно | Идентификатор проекта. | |
| timeout целое число | Значение по умолчанию: 180 | Сколько времени Ansible должно ждать запрошенного ресурса. |
| validate_certs булево |
| Следует ли проверять SSL-API-запросы. До Ansible 2.3 по умолчанию было yes.псевдонимы: verify |
| wait булево |
| Должен ли Ansible ожидать завершения запрошенного ресурса. |
Примечания
Примечание
- Можно использовать стандартные переменные среды OpenStack, такие как
OS_USERNAME, вместо явного указания значений. - Информация об авторизации определяется openstacksdk, что означает, что значения могут поступать из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных среды, а в последнюю очередь из явных параметров в задачах. Дополнительную информацию можно найти на https://docs.openstack.org/openstacksdk/
Примеры
- name: "Enable access to tiny flavor to your tenant."
openstack.cloud.project_access:
cloud: mycloud
state: present
target_project_id: f0f1f2f3f4f5f67f8f9e0e1
resource_name: tiny
resource_type: nova_flavor
- name: "Disable access to the given flavor to project"
openstack.cloud.project_access:
cloud: mycloud
state: absent
target_project_id: f0f1f2f3f4f5f67f8f9e0e1
resource_name: tiny
resource_type: nova_flavor
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| flavor сложное | При успешном выполнении, когда state равен 'present' | Словарь, описывающий flavor. | |
| id строка | успех | Идентификатор flavor. Пример: 515256b8-7027-4d73-aa54-4e30a4a4a339 | |
| name строка | успех | Имя flavor. Пример: tiny | |
Авторы
- OpenStack Ansible SIG
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/openstack/cloud/project_access_module.html