os_security_group - Добавление/удаление групп безопасности из облака OpenStack.
Новая версия с 2.0.
Обзор
- Добавление или удаление групп безопасности из облака OpenStack.
Требования (к хосту, на котором выполняется модуль)
- python >= 2.7
- shade
Параметры
| параметр | обязателен | значение по умолчанию | значения | комментарии |
|---|---|---|---|---|
| api_timeout | нет | None | Сколько времени (в секундах) должен ожидать уровень сокета перед таймаутом для вызовов API. Если этот параметр опущен, он не будет передан в библиотеку requests. | |
| auth | нет | Словарь, содержащий информацию об авторизации, необходимую стратегии подключения облака. Для стандартного плагина password он должен содержать auth_url, username, password, project_name и любую информацию о доменах, если облако их поддерживает. Для других плагинов этот параметр должен содержать параметры, требуемые этим плагином. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*. | ||
| auth_type | нет | password | Имя плагина аутентификации для использования. Если облако использует что-то кроме парольной аутентификации, здесь должно быть указано имя плагина, и содержимое параметра auth должно быть соответствующим образом обновлено. | |
| availability_zone | нет | Игнорируется. Присутствует для обратной совместимости | ||
| cacert | нет | None | Путь к пакету сертификатов CA, который можно использовать для проверки запросов SSL API. | |
| cert | нет | None | Путь к клиенту сертификат для использования в рамках транзакции SSL. | |
| cloud | нет | Именованное облако для работы. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если указан auth или присутствуют переменные окружения OpenStack OS_*. | ||
| description | нет | None | Подробное описание цели группы безопасности | |
| endpoint_type | нет | public |
| Тип URL конечной точки для извлечения из каталога служб. |
| key | нет | None | Путь к ключу клиента для использования в рамках транзакции SSL. | |
| name | да | Имя, которое должно быть присвоено группе безопасности. Этот модуль требует, чтобы имена групп безопасности были уникальными. | ||
| region_name | нет | Имя региона. | ||
| state | нет | present |
| Ресурс должен быть present или absent. |
| timeout | нет | 180 | Сколько времени Ansible должен ждать требуемого ресурса. | |
| validate_certs | нет | Проверка SSL-запросов API. До версии 2.3 значение по умолчанию было True. алиасы: verify | ||
| wait | нет | yes |
| Ansible должен ждать завершения требуемого ресурса. |
Примеры
# Create a security group
- os_security_group:
cloud: mordred
state: present
name: foo
description: security group for foo servers
# Update the existing 'foo' security group description
- os_security_group:
cloud: mordred
state: present
name: foo
description: updated description for the foo security group
Примечания
Примечание
- Можно использовать стандартные переменные окружения OpenStack, такие как
OS_USERNAMEвместо явного указания значений. - Информация об авторизации управляется os-client-config, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных среды, и, наконец, из явных параметров в сценариях. Дополнительную информацию можно найти по адресу http://docs.openstack.org/developer/os-client-config
Статус
Этот модуль помечен как preview, что означает, что он не гарантирует обратную совместимость интерфейса.
Для помощи в разработке модулей, если вы заинтересованы, пожалуйста, ознакомьтесь с Информацией о сообществе и участием, Тестированием Ansible и Разработкой модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/os_security_group_module.html