cs_role_permission - Управление разрешениями ролей в облаках на основе Apache CloudStack.
Новое в версии 2.6.
Обзор
- Создание, обновление и удаление разрешений ролей CloudStack.
- Управление разрешениями ролей поддерживается только в CloudStack >= 4.9.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_http_method |
| HTTP-метод, используемый для запроса к конечному пункту API. Если не указано, используется переменная среды CLOUDSTACK_METHOD. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. Значение по умолчанию — get если не указано. |
| api_key | Ключ API для CloudStack API. Если не указано, используется переменная среды CLOUDSTACK_KEY. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. | |
| api_region | Значение по умолчанию: "cloudstack" | Имя раздела ini в файле cloustack.ini. Если не указано, используется переменная среды CLOUDSTACK_REGION. |
| api_secret | Секретный ключ CloudStack API. Если не указано, используется переменная среды CLOUDSTACK_SECRET. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. | |
| api_timeout | Таймаут HTTP в секундах. Если не указано, используется переменная среды CLOUDSTACK_TIMEOUT. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. Значение по умолчанию — 10 секунд, если не указано. | |
| api_url | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, используется переменная среды CLOUDSTACK_ENDPOINT. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. | |
| description | Описание разрешения роли. | |
| name обязательно | Имя разрешения API. | |
| parent | UUID родительского разрешения роли. Используйте 0, чтобы поместить данное правило в начало списка. | |
| permission |
| Разрешение правила, allow или deny. По умолчанию — deny. |
| role обязательно | Имя или ID роли. | |
| state |
| Состояние разрешения роли. |
Примечания
Примечание
- Ansible использует метод конфигурации библиотеки
csесли учетные данные не предоставлены в аргументахapi_url,api_key,api_secret. Конфигурация считывается из нескольких источников в следующем порядке.CLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. Переменные средыCLOUDSTACK_TIMEOUT. Переменная средыCLOUDSTACK_CONFIGуказывающая на файл.ini. Файлcloudstack.iniв текущей рабочей директории. Файл.cloudstack.iniв домашней директории пользователя. Допускается указание нескольких учетных данных и конечных точек с помощью разделов ini вcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, по умолчанию используется разделcloudstack. Дополнительная информация на странице https://github.com/exoscale/cs. - Подробное руководство по модулям Cloudstack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
# Create a role permission
- local_action:
module: cs_role_permission
role: "My_Custom_role"
name: "createVPC"
permission: "allow"
description: "My comments"
# Remove a role permission
- local_action:
module: cs_role_permission
state: absent
role: "My_Custom_role"
name: "createVPC"
# Update a system role permission
- local_action:
module: cs_role_permission
role: "Domain Admin"
name: "createVPC"
permission: "deny"
# Update rules order. Move the rule at the top of list
- local_action:
module: cs_role_permission
role: "Domain Admin"
name: "createVPC"
parent: 0
Возвращаемые значения
Общие возвращаемые значения документированы в здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | success | Описание разрешения роли. Пример: Запретить создание VPC для пользователей |
| id строка | success | Идентификатор разрешения роли. Пример: a6f7a5fc-43f8-11e5-a151-feff819cdc9f |
| name строка | success | Имя разрешения API. Пример: createVPC |
| permission строка | success | Тип разрешения для имени API. Пример: allow |
| role_id строка | success | Идентификатор роли, к которой относится разрешение роли. Пример: c6f7a5fc-43f8-11e5-a151-feff819cdc7f |
Статус
Этот модуль помечен как preview, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Дополнительная информация об обслуживании модулей приведена в разделе "Поддержка и техническое обслуживание модулей".
Список других модулей, поддерживаемых сообществом Ansible, представлен здесь.
Автор
- David Passante (@dpassante)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/cs_role_permission_module.html