Spec-Zone.ru › Ansible 2.4

os_user_role - Ассоциация пользователей и ролей OpenStack Identity

Новое в версии 2.1.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Описание

  • Назначение и отмена ролей в контексте проекта или домена для пользователей OpenStack Identity.

Требования (к хосту, на котором выполняется модуль)

  • python >= 2.6
  • python >= 2.7
  • shade

Параметры

параметр обязателен значение по умолчанию выбор комментарии
api_timeout
нет None
Время ожидания сокета при вызове API. Если параметр опущен, он не будет передан библиотеке requests.
auth
нет
Словарь, содержащий информацию об авторизации, необходимую стратегии плагина авторизации облака. Для плагина по умолчанию password, он будет содержать auth_url, username, password, project_name и любую информацию о доменах, если облако их поддерживает. Для других плагинов этот параметр должен содержать необходимые параметры плагина авторизации. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*.
auth_type
нет password
Имя плагина авторизации для использования. Если облако использует что-то кроме парольной аутентификации, здесь должно быть указано имя плагина, а содержимое параметра auth должно быть соответствующим образом обновлено.
availability_zone
нет
Игнорируется. Присутствует для обратной совместимости
cacert
нет None
Путь к пакету сертификатов CA, который можно использовать для проверки запросов SSL API.
cert
нет None
Путь к клиенту сертификату для использования в рамках транзакции SSL.
cloud
нет
Именованное облако для работы. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если предоставлен параметр auth или присутствуют переменные окружения OpenStack OS_*.
domain
нет
ID домена, к которому привязывается назначение роли. Действителен только для keystone версии 3 и необходим, если не указан параметр project.
endpoint_type
нет public
  • public
  • internal
  • admin
Тип URL конечной точки для извлечения из каталога служб.
group
нет
Имя или ID группы. Действителен только для keystone версии 3. Если параметр group не указан, то необходим параметр user. Оба параметра не могут быть указаны одновременно.
key
нет None
Путь к ключу клиента для использования в рамках транзакции SSL.
project
нет
Имя или ID проекта, к которому привязывается назначение роли. Если используется keystone версии 2, то это значение необходимо.
region_name
нет
Имя региона.
role
да
Имя или ID роли.
state
нет present
  • present
  • absent
Роли должны быть присутствовать или отсутствовать у пользователя.
timeout
нет 180
Время ожидания Ansible для запрошенного ресурса.
user
нет
Имя или ID пользователя. Если параметр user не указан, то необходим параметр group. Оба параметра не могут быть указаны одновременно.
validate_certs
нет
Следует ли проверять запросы SSL API. До версии 2.3 по умолчанию было True.
псевдонимы: verify
wait
нет yes
  • yes
  • no
Следует ли Ansible ждать завершения запрошенного ресурса.

Примеры

# Grant an admin role on the user admin in the project project1
- os_user_role:
    cloud: mycloud
    user: admin
    role: admin
    project: project1

# Revoke the admin role from the user barney in the newyork domain
- os_user_role:
    cloud: mycloud
    state: absent
    user: barney
    role: admin
    domain: newyork

Примечания

Примечание

  • Можно использовать стандартные переменные окружения OpenStack, такие как OS_USERNAME вместо явных значений.
  • Информация об авторизации управляется os-client-config, что означает, что значения могут поступать из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения, и, наконец, из явных параметров в задачах. Более подробную информацию можно найти по адресу http://docs.openstack.org/developer/os-client-config

Статус

Этот модуль помечен как предварительный, что означает, что он не гарантирует обратную совместимость интерфейса.

Для помощи в разработке модулей, если у вас есть желание, пожалуйста, ознакомьтесь с Информацией о сообществе и участии в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/os_user_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API