Spec-Zone.ru › Ansible 2.6

cs_role_permission - Управление разрешениями ролей в облаках на основе Apache CloudStack.

Новое в версии 2.6.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Создание, обновление и удаление разрешений ролей CloudStack.
  • Управление разрешениями ролей поддерживается только в CloudStack >= 4.9.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python >= 2.6
  • cs >= 0.6.10

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_http_method
    Варианты:
  • get
  • post
HTTP-метод, используемый для запроса к конечному пункту API.
Если не указано, используется переменная среды CLOUDSTACK_METHOD.
В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания.
Значение по умолчанию — get если не указано.
api_key
Ключ API для CloudStack API.
Если не указано, используется переменная среды CLOUDSTACK_KEY.
В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания.
api_region Значение по умолчанию:
"cloudstack"
Имя раздела ini в файле cloustack.ini.
Если не указано, используется переменная среды CLOUDSTACK_REGION.
api_secret
Секретный ключ CloudStack API.
Если не указано, используется переменная среды CLOUDSTACK_SECRET.
В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания.
api_timeout
Таймаут HTTP в секундах.
Если не указано, используется переменная среды CLOUDSTACK_TIMEOUT.
В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания.
Значение по умолчанию — 10 секунд, если не указано.
api_url
URL CloudStack API, например, https://cloud.example.com/client/api.
Если не указано, используется переменная среды CLOUDSTACK_ENDPOINT.
В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания.
description
Описание разрешения роли.
name
обязательно
Имя разрешения API.
parent
UUID родительского разрешения роли. Используйте 0, чтобы поместить данное правило в начало списка.
permission
    Варианты:
  • allow
  • deny ←
Разрешение правила, allow или deny. По умолчанию — deny.
role
обязательно
Имя или ID роли.
state
    Варианты:
  • present ←
  • absent
Состояние разрешения роли.

Примечания

Примечание

  • Ansible использует метод конфигурации библиотеки cs если учетные данные не предоставлены в аргументах api_url, api_key, api_secret. Конфигурация считывается из нескольких источников в следующем порядке. CLOUDSTACK_ENDPOINT, CLOUDSTACK_KEY, CLOUDSTACK_SECRET и CLOUDSTACK_METHOD. Переменные среды CLOUDSTACK_TIMEOUT. Переменная среды CLOUDSTACK_CONFIG указывающая на файл .ini. Файл cloudstack.ini в текущей рабочей директории. Файл .cloudstack.ini в домашней директории пользователя. Допускается указание нескольких учетных данных и конечных точек с помощью разделов ini в cloudstack.ini. Используйте аргумент api_region для выбора имени раздела, по умолчанию используется раздел cloudstack. Дополнительная информация на странице https://github.com/exoscale/cs.
  • Подробное руководство по модулям Cloudstack можно найти в Руководстве по облаку CloudStack.
  • Этот модуль поддерживает режим проверки.

Примеры

# Create a role permission
- local_action:
    module: cs_role_permission
    role: "My_Custom_role"
    name: "createVPC"
    permission: "allow"
    description: "My comments"

# Remove a role permission
- local_action:
    module: cs_role_permission
    state: absent
    role: "My_Custom_role"
    name: "createVPC"

# Update a system role permission
- local_action:
    module: cs_role_permission
    role: "Domain Admin"
    name: "createVPC"
    permission: "deny"

# Update rules order. Move the rule at the top of list
- local_action:
    module: cs_role_permission
    role: "Domain Admin"
    name: "createVPC"
    parent: 0

Возвращаемые значения

Общие возвращаемые значения документированы в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
description
строка
success
Описание разрешения роли.

Пример:
Запретить создание VPC для пользователей
id
строка
success
Идентификатор разрешения роли.

Пример:
a6f7a5fc-43f8-11e5-a151-feff819cdc9f
name
строка
success
Имя разрешения API.

Пример:
createVPC
permission
строка
success
Тип разрешения для имени API.

Пример:
allow
role_id
строка
success
Идентификатор роли, к которой относится разрешение роли.

Пример:
c6f7a5fc-43f8-11e5-a151-feff819cdc7f


Статус

Этот модуль помечен как preview, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Дополнительная информация об обслуживании модулей приведена в разделе "Поддержка и техническое обслуживание модулей".

Список других модулей, поддерживаемых сообществом Ansible, представлен здесь.

Автор

  • David Passante (@dpassante)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/cs_role_permission_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API