os_user_role - Ассоциация пользователей и ролей OpenStack Identity
Новое в версии 2.1.
Описание
- Назначение и отмена ролей в контексте проекта или домена для пользователей OpenStack Identity.
Требования (к хосту, на котором выполняется модуль)
- python >= 2.6
- python >= 2.7
- shade
Параметры
| параметр | обязателен | значение по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| api_timeout | нет | None | Время ожидания сокета при вызове API. Если параметр опущен, он не будет передан библиотеке requests. | |
| auth | нет | Словарь, содержащий информацию об авторизации, необходимую стратегии плагина авторизации облака. Для плагина по умолчанию password, он будет содержать auth_url, username, password, project_name и любую информацию о доменах, если облако их поддерживает. Для других плагинов этот параметр должен содержать необходимые параметры плагина авторизации. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*. | ||
| auth_type | нет | password | Имя плагина авторизации для использования. Если облако использует что-то кроме парольной аутентификации, здесь должно быть указано имя плагина, а содержимое параметра auth должно быть соответствующим образом обновлено. | |
| availability_zone | нет | Игнорируется. Присутствует для обратной совместимости | ||
| cacert | нет | None | Путь к пакету сертификатов CA, который можно использовать для проверки запросов SSL API. | |
| cert | нет | None | Путь к клиенту сертификату для использования в рамках транзакции SSL. | |
| cloud | нет | Именованное облако для работы. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если предоставлен параметр auth или присутствуют переменные окружения OpenStack OS_*. | ||
| domain | нет | ID домена, к которому привязывается назначение роли. Действителен только для keystone версии 3 и необходим, если не указан параметр project. | ||
| endpoint_type | нет | public |
| Тип URL конечной точки для извлечения из каталога служб. |
| group | нет | Имя или ID группы. Действителен только для keystone версии 3. Если параметр group не указан, то необходим параметр user. Оба параметра не могут быть указаны одновременно. | ||
| key | нет | None | Путь к ключу клиента для использования в рамках транзакции SSL. | |
| project | нет | Имя или ID проекта, к которому привязывается назначение роли. Если используется keystone версии 2, то это значение необходимо. | ||
| region_name | нет | Имя региона. | ||
| role | да | Имя или ID роли. | ||
| state | нет | present |
| Роли должны быть присутствовать или отсутствовать у пользователя. |
| timeout | нет | 180 | Время ожидания Ansible для запрошенного ресурса. | |
| user | нет | Имя или ID пользователя. Если параметр user не указан, то необходим параметр group. Оба параметра не могут быть указаны одновременно. | ||
| validate_certs | нет | Следует ли проверять запросы SSL API. До версии 2.3 по умолчанию было True. псевдонимы: verify | ||
| wait | нет | yes |
| Следует ли Ansible ждать завершения запрошенного ресурса. |
Примеры
# Grant an admin role on the user admin in the project project1
- os_user_role:
cloud: mycloud
user: admin
role: admin
project: project1
# Revoke the admin role from the user barney in the newyork domain
- os_user_role:
cloud: mycloud
state: absent
user: barney
role: admin
domain: newyork
Примечания
Примечание
- Можно использовать стандартные переменные окружения OpenStack, такие как
OS_USERNAMEвместо явных значений. - Информация об авторизации управляется os-client-config, что означает, что значения могут поступать из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения, и, наконец, из явных параметров в задачах. Более подробную информацию можно найти по адресу http://docs.openstack.org/developer/os-client-config
Статус
Этот модуль помечен как предварительный, что означает, что он не гарантирует обратную совместимость интерфейса.
Для помощи в разработке модулей, если у вас есть желание, пожалуйста, ознакомьтесь с Информацией о сообществе и участии в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/os_user_role_module.html