Spec-Zone.ru › Ansible 2.4

iam_managed_policy - Управление политиками IAM, управляемыми пользователем

Новая версия 2.4.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Описание

  • Разрешает создание и удаление управляемых политик IAM

Требования (к хосту, на котором выполняется модуль)

  • boto3
  • botocore

Параметры

параметр обязательно по умолчанию значения комментарии
make_default
нет True
Сделать этот пересмотр значением по умолчанию.
only_version
нет
Удалить все другие нестандартные пересмотры, если это используется с make_default, это приведет к удалению всех других версий этой политики.
policy
нет
Политика в формате JSON.
policy_description
нет
Полезное описание этой политики. Это значение неизменно и устанавливается только при создании новой политики.
policy_name
да
Имя управляемой политики.
state
да
  • present
  • absent
Должна ли эта управляемая политика быть присутствующей или отсутствующей. Установите значение absent, чтобы отсоединить все сущности от этой политики и удалить ее, если она найдена.

Примеры

# Create Policy ex nihilo
- name: Create IAM Managed Policy
  iam_managed_policy:
    policy_name: "ManagedPolicy"
    policy_description: "A Helpful managed policy"
    policy: "{{ lookup('template', 'managed_policy.json.j2') }}"
    state: present

# Update a policy with a new default version
- name: Create IAM Managed Policy
  iam_managed_policy:
    policy_name: "ManagedPolicy"
    policy: "{{ lookup('file', 'managed_policy_update.json') }}"
    state: present

# Update a policy with a new non default version
- name: Create IAM Managed Policy
  iam_managed_policy:
    policy_name: "ManagedPolicy"
    policy: "{{ lookup('file', 'managed_policy_update.json') }}"
    make_default: false
    state: present

# Update a policy and make it the only version and the default version
- name: Create IAM Managed Policy
  iam_managed_policy:
    policy_name: "ManagedPolicy"
    policy: "{ 'Version': '2012-10-17', 'Statement':[{'Effect': 'Allow','Action': '*','Resource': '*'}]}"
    only_version: true
    state: present

# Remove a policy
- name: Create IAM Managed Policy
  iam_managed_policy:
    policy_name: "ManagedPolicy"
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

имя описание возвращено тип пример
policy
Возвращает структуру политики в формате JSON. Когда состояние == absent, это вернёт значение удалённой политики.
успех строка { "arn": "arn:aws:iam::aws:policy/AdministratorAccess ", "attachment_count": 0, "create_date": "2017-03-01T15:42:55.981000+00:00", "default_version_id": "v1", "is_attachable": true, "path": "/", "policy_id": "ANPALM4KLDMTFXGOOJIHL", "policy_name": "AdministratorAccess", "update_date": "2017-03-01T15:42:55.981000+00:00" }

Статус

Этот модуль помечен как stableinterface, что означает, что авторы этого модуля гарантируют, что не будут вноситься обратные несовместимые изменения в интерфейс.

Для получения помощи в разработке модулей, если у вас есть такое желание, пожалуйста, ознакомьтесь с Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/iam_managed_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API