iam_managed_policy - Управление политиками IAM, управляемыми пользователем
Новая версия 2.4.
- Описание
- Требования (к хосту, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
Описание
- Разрешает создание и удаление управляемых политик IAM
Требования (к хосту, на котором выполняется модуль)
- boto3
- botocore
Параметры
| параметр | обязательно | по умолчанию | значения | комментарии |
|---|---|---|---|---|
| make_default | нет | True | Сделать этот пересмотр значением по умолчанию. | |
| only_version | нет | Удалить все другие нестандартные пересмотры, если это используется с make_default, это приведет к удалению всех других версий этой политики. | ||
| policy | нет | Политика в формате JSON. | ||
| policy_description | нет | Полезное описание этой политики. Это значение неизменно и устанавливается только при создании новой политики. | ||
| policy_name | да | Имя управляемой политики. | ||
| state | да |
| Должна ли эта управляемая политика быть присутствующей или отсутствующей. Установите значение absent, чтобы отсоединить все сущности от этой политики и удалить ее, если она найдена. |
Примеры
# Create Policy ex nihilo
- name: Create IAM Managed Policy
iam_managed_policy:
policy_name: "ManagedPolicy"
policy_description: "A Helpful managed policy"
policy: "{{ lookup('template', 'managed_policy.json.j2') }}"
state: present
# Update a policy with a new default version
- name: Create IAM Managed Policy
iam_managed_policy:
policy_name: "ManagedPolicy"
policy: "{{ lookup('file', 'managed_policy_update.json') }}"
state: present
# Update a policy with a new non default version
- name: Create IAM Managed Policy
iam_managed_policy:
policy_name: "ManagedPolicy"
policy: "{{ lookup('file', 'managed_policy_update.json') }}"
make_default: false
state: present
# Update a policy and make it the only version and the default version
- name: Create IAM Managed Policy
iam_managed_policy:
policy_name: "ManagedPolicy"
policy: "{ 'Version': '2012-10-17', 'Statement':[{'Effect': 'Allow','Action': '*','Resource': '*'}]}"
only_version: true
state: present
# Remove a policy
- name: Create IAM Managed Policy
iam_managed_policy:
policy_name: "ManagedPolicy"
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| имя | описание | возвращено | тип | пример |
|---|---|---|---|---|
| policy | Возвращает структуру политики в формате JSON. Когда состояние == absent, это вернёт значение удалённой политики. | успех | строка | { "arn": "arn:aws:iam::aws:policy/AdministratorAccess ", "attachment_count": 0, "create_date": "2017-03-01T15:42:55.981000+00:00", "default_version_id": "v1", "is_attachable": true, "path": "/", "policy_id": "ANPALM4KLDMTFXGOOJIHL", "policy_name": "AdministratorAccess", "update_date": "2017-03-01T15:42:55.981000+00:00" } |
Статус
Этот модуль помечен как stableinterface, что означает, что авторы этого модуля гарантируют, что не будут вноситься обратные несовместимые изменения в интерфейс.
Для получения помощи в разработке модулей, если у вас есть такое желание, пожалуйста, ознакомьтесь с Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/iam_managed_policy_module.html