Spec-Zone.ru › Ansible 2.4

mysql_user - Добавляет или удаляет пользователя из базы данных MySQL.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Описание

  • Добавляет или удаляет пользователя из базы данных MySQL.

Требования (к хосту, на котором выполняется модуль)

  • MySQLdb

Параметры

параметр обязательно по умолчанию значения комментарии
append_privs
(добавлен в 1.4)
нет нет
  • да
  • нет
Добавить привилегии, определенные в priv, к существующим для этого пользователя вместо перезаписи существующих.
check_implicit_admin
(добавлен в 1.3)
нет нет
  • да
  • нет
Проверить, позволяет ли MySQL вход как root/без пароля, прежде чем проверять предоставленные учетные данные.
config_file
(добавлен в 2.0)
нет ~/.my.cnf
Указать конфигурационный файл, из которого нужно считать имя пользователя и пароль.
connect_timeout
(добавлен в 2.1)
нет 30
Таймаут подключения при подключении к серверу MySQL.
encrypted
(добавлен в 2.0)
нет нет
  • да
  • нет
Указать, что поле 'password' представляет хэш `mysql_native_password`
host
нет localhost
Часть имени пользователя MySQL
host_all
(добавлен в 2.1)
нет нет
  • да
  • нет
Переопределяет параметр host, заставляя Ansible применять изменения ко всем именам хостов для данного пользователя. Этот параметр не может использоваться при создании пользователей
login_host
нет localhost
Хост, на котором запущена база данных.
login_password
нет
Пароль для аутентификации.
login_port
нет 3306
Порт сервера MySQL. Требуется, чтобы login_host был определен как другой, чем localhost, если используется login_port.
login_unix_socket
нет
Путь к сокету Unix-домена для локальных подключений.
login_user
нет
Имя пользователя для аутентификации.
name
да
Имя пользователя (роли) для добавления или удаления
password
нет
Установить пароль пользователя.
priv
нет
Строка привилегий MySQL в формате: db.table:priv1,priv2.
Несколько привилегий можно указать, разделив их с помощью слеша: db.table:priv/db.table:priv.
Формат основан на MySQL GRANT операторе.
Имена баз данных и таблиц могут быть заключены в кавычки в стиле MySQL.
Если используются привилегии на столбцы, часть priv1,priv2 должна быть точно такой, как возвращает SHOW GRANT оператор. В противном случае модуль всегда будет сообщать о внесенных изменениях. Он включает группировку столбцов по разрешениям (SELECT(col1,col2) вместо SELECT(col1,SELECT(col2))).
sql_log_bin
(добавлен в 2.1)
нет да
  • да
  • нет
Включить или отключить двоичный лог для подключения.
ssl_ca
(добавлен в 2.0)
нет
Путь к сертификату центра сертификации (CA). Если используется, этот параметр должен указывать тот же сертификат, что и сервер.
ssl_cert
(добавлен в 2.0)
нет
Путь к клиенту открытому ключу сертификата.
ssl_key
(добавлен в 2.0)
нет
Путь к приватному ключу клиента.
state
нет present
  • present
  • absent
Указывает, должен ли пользователь существовать. При значении absent, удаляет пользователя.
update_password
(добавлен в 2.0)
нет always
  • always
  • on_create
always обновит пароли, если они отличаются. on_create установит пароль только для вновь созданных пользователей.

Примеры

# Removes anonymous user account for localhost
- mysql_user:
    name: ''
    host: localhost
    state: absent

# Removes all anonymous user accounts
- mysql_user:
    name: ''
    host_all: yes
    state: absent

# Create database user with name 'bob' and password '12345' with all database privileges
- mysql_user:
    name: bob
    password: 12345
    priv: '*.*:ALL'
    state: present

# Create database user with name 'bob' and previously hashed mysql native password '*EE0D72C1085C46C5278932678FBE2C6A782821B4' with all database privileges
- mysql_user:
    name: bob
    password: '*EE0D72C1085C46C5278932678FBE2C6A782821B4'
    encrypted: yes
    priv: '*.*:ALL'
    state: present

# Creates database user 'bob' and password '12345' with all database privileges and 'WITH GRANT OPTION'
- mysql_user:
    name: bob
    password: 12345
    priv: '*.*:ALL,GRANT'
    state: present

# Modify user Bob to require SSL connections. Note that REQUIRESSL is a special privilege that should only apply to *.* by itself.
- mysql_user:
    name: bob
    append_privs: true
    priv: '*.*:REQUIRESSL'
    state: present

# Ensure no user named 'sally'@'localhost' exists, also passing in the auth credentials.
- mysql_user:
    login_user: root
    login_password: 123456
    name: sally
    state: absent

# Ensure no user named 'sally' exists at all
- mysql_user:
    name: sally
    host_all: yes
    state: absent

# Specify grants composed of more than one word
- mysql_user:
    name: replication
    password: 12345
    priv: "*.*:REPLICATION CLIENT"
    state: present

# Revoke all privileges for user 'bob' and password '12345'
- mysql_user:
    name: bob
    password: 12345
    priv: "*.*:USAGE"
    state: present

# Example privileges string format
# mydb.*:INSERT,UPDATE/anotherdb.*:SELECT/yetanotherdb.*:ALL

# Example using login_unix_socket to connect to server
- mysql_user:
    name: root
    password: abc123
    login_unix_socket: /var/run/mysqld/mysqld.sock

# Example of skipping binary logging while adding user 'bob'
- mysql_user:
    name: bob
    password: 12345
    priv: "*.*:USAGE"
    state: present
    sql_log_bin: no

# Example .my.cnf file for setting the root password
# [client]
# user=root
# password=n<_665{vS43y

Примечания

Примечание

  • Сервер MySQL устанавливается с именем пользователя по умолчанию 'root' и без пароля. Чтобы защитить этого пользователя в рамках идемпотентного плейбука, необходимо создать как минимум две задачи: первая должна изменить пароль пользователя root, не предоставляя никаких данных login_user/login_password. Вторая должна удалить файл ~/.my.cnf, содержащий новые учетные данные root. Последующие запуски плейбука будут успешны, читая новые учетные данные из файла.
  • В настоящее время поддерживается только хэш пароля mysql_native_password.
  • Требуется пакет MySQLdb Python на удаленном хосте. Для Ubuntu это делается с помощью apt-get install python-mysqldb. (См. apt.) Для CentOS/Fedora это делается с помощью yum install MySQL-python. (См. yum.)
  • И login_password и login_user необходимы, когда вы передаете учетные данные. Если они отсутствуют, модуль попытается прочитать учетные данные из ~/.my.cnf, и, наконец, вернется к использованию входа MySQL по умолчанию 'root' без пароля.

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется быть обратно совместимым.

Для получения помощи в разработке модулей, если вы захотите, пожалуйста, ознакомьтесь с Информация о сообществе и вклад, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/mysql_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API