mysql_user - Добавляет или удаляет пользователя из базы данных MySQL.
Описание
- Добавляет или удаляет пользователя из базы данных MySQL.
Требования (к хосту, на котором выполняется модуль)
- MySQLdb
Параметры
| параметр | обязательно | по умолчанию | значения | комментарии |
|---|---|---|---|---|
| append_privs (добавлен в 1.4)
| нет | нет |
| Добавить привилегии, определенные в priv, к существующим для этого пользователя вместо перезаписи существующих. |
| check_implicit_admin (добавлен в 1.3)
| нет | нет |
| Проверить, позволяет ли MySQL вход как root/без пароля, прежде чем проверять предоставленные учетные данные. |
| config_file (добавлен в 2.0)
| нет | ~/.my.cnf | Указать конфигурационный файл, из которого нужно считать имя пользователя и пароль. | |
| connect_timeout (добавлен в 2.1)
| нет | 30 | Таймаут подключения при подключении к серверу MySQL. | |
| encrypted (добавлен в 2.0)
| нет | нет |
| Указать, что поле 'password' представляет хэш `mysql_native_password` |
| host | нет | localhost | Часть имени пользователя MySQL | |
| host_all (добавлен в 2.1)
| нет | нет |
| Переопределяет параметр host, заставляя Ansible применять изменения ко всем именам хостов для данного пользователя. Этот параметр не может использоваться при создании пользователей |
| login_host | нет | localhost | Хост, на котором запущена база данных. | |
| login_password | нет | Пароль для аутентификации. | ||
| login_port | нет | 3306 | Порт сервера MySQL. Требуется, чтобы login_host был определен как другой, чем localhost, если используется login_port. | |
| login_unix_socket | нет | Путь к сокету Unix-домена для локальных подключений. | ||
| login_user | нет | Имя пользователя для аутентификации. | ||
| name | да | Имя пользователя (роли) для добавления или удаления | ||
| password | нет | Установить пароль пользователя. | ||
| priv | нет | Строка привилегий MySQL в формате: db.table:priv1,priv2.Несколько привилегий можно указать, разделив их с помощью слеша: db.table:priv/db.table:priv.Формат основан на MySQL GRANT операторе.Имена баз данных и таблиц могут быть заключены в кавычки в стиле MySQL. Если используются привилегии на столбцы, часть priv1,priv2 должна быть точно такой, как возвращает SHOW GRANT оператор. В противном случае модуль всегда будет сообщать о внесенных изменениях. Он включает группировку столбцов по разрешениям (SELECT(col1,col2) вместо SELECT(col1,SELECT(col2))). | ||
| sql_log_bin (добавлен в 2.1)
| нет | да |
| Включить или отключить двоичный лог для подключения. |
| ssl_ca (добавлен в 2.0)
| нет | Путь к сертификату центра сертификации (CA). Если используется, этот параметр должен указывать тот же сертификат, что и сервер. | ||
| ssl_cert (добавлен в 2.0)
| нет | Путь к клиенту открытому ключу сертификата. | ||
| ssl_key (добавлен в 2.0)
| нет | Путь к приватному ключу клиента. | ||
| state | нет | present |
| Указывает, должен ли пользователь существовать. При значении absent, удаляет пользователя. |
| update_password (добавлен в 2.0)
| нет | always |
| always обновит пароли, если они отличаются. on_create установит пароль только для вновь созданных пользователей. |
Примеры
# Removes anonymous user account for localhost
- mysql_user:
name: ''
host: localhost
state: absent
# Removes all anonymous user accounts
- mysql_user:
name: ''
host_all: yes
state: absent
# Create database user with name 'bob' and password '12345' with all database privileges
- mysql_user:
name: bob
password: 12345
priv: '*.*:ALL'
state: present
# Create database user with name 'bob' and previously hashed mysql native password '*EE0D72C1085C46C5278932678FBE2C6A782821B4' with all database privileges
- mysql_user:
name: bob
password: '*EE0D72C1085C46C5278932678FBE2C6A782821B4'
encrypted: yes
priv: '*.*:ALL'
state: present
# Creates database user 'bob' and password '12345' with all database privileges and 'WITH GRANT OPTION'
- mysql_user:
name: bob
password: 12345
priv: '*.*:ALL,GRANT'
state: present
# Modify user Bob to require SSL connections. Note that REQUIRESSL is a special privilege that should only apply to *.* by itself.
- mysql_user:
name: bob
append_privs: true
priv: '*.*:REQUIRESSL'
state: present
# Ensure no user named 'sally'@'localhost' exists, also passing in the auth credentials.
- mysql_user:
login_user: root
login_password: 123456
name: sally
state: absent
# Ensure no user named 'sally' exists at all
- mysql_user:
name: sally
host_all: yes
state: absent
# Specify grants composed of more than one word
- mysql_user:
name: replication
password: 12345
priv: "*.*:REPLICATION CLIENT"
state: present
# Revoke all privileges for user 'bob' and password '12345'
- mysql_user:
name: bob
password: 12345
priv: "*.*:USAGE"
state: present
# Example privileges string format
# mydb.*:INSERT,UPDATE/anotherdb.*:SELECT/yetanotherdb.*:ALL
# Example using login_unix_socket to connect to server
- mysql_user:
name: root
password: abc123
login_unix_socket: /var/run/mysqld/mysqld.sock
# Example of skipping binary logging while adding user 'bob'
- mysql_user:
name: bob
password: 12345
priv: "*.*:USAGE"
state: present
sql_log_bin: no
# Example .my.cnf file for setting the root password
# [client]
# user=root
# password=n<_665{vS43y
Примечания
Примечание
- Сервер MySQL устанавливается с именем пользователя по умолчанию 'root' и без пароля. Чтобы защитить этого пользователя в рамках идемпотентного плейбука, необходимо создать как минимум две задачи: первая должна изменить пароль пользователя root, не предоставляя никаких данных login_user/login_password. Вторая должна удалить файл ~/.my.cnf, содержащий новые учетные данные root. Последующие запуски плейбука будут успешны, читая новые учетные данные из файла.
- В настоящее время поддерживается только хэш пароля
mysql_native_password. - Требуется пакет MySQLdb Python на удаленном хосте. Для Ubuntu это делается с помощью apt-get install python-mysqldb. (См. apt.) Для CentOS/Fedora это делается с помощью yum install MySQL-python. (См. yum.)
- И
login_passwordиlogin_userнеобходимы, когда вы передаете учетные данные. Если они отсутствуют, модуль попытается прочитать учетные данные из~/.my.cnf, и, наконец, вернется к использованию входа MySQL по умолчанию 'root' без пароля.
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется быть обратно совместимым.
Для получения помощи в разработке модулей, если вы захотите, пожалуйста, ознакомьтесь с Информация о сообществе и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/mysql_user_module.html