Spec-Zone.ru › Ansible 2.6

os_user_role - Ассоциирование пользователей и ролей OpenStack Identity

Новое в версии 2.1.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Назначение и отмена ролей в контексте проекта или домена для пользователей OpenStack Identity.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • openstacksdk
  • python >= 2.7

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_timeout
Сколько времени должна ждать сокетная прослойка, прежде чем истечёт время ожидания для вызовов API. Если это опущено, ничего не будет передано в библиотеку запросов.
auth
Словарь, содержащий информацию об авторизации, необходимую стратегии подключаемого модуля авторизации облака. Для стандартного плагина password он будет содержать auth_url, username, password, project_name и любую информацию о доменах, если облако их поддерживает. Для других плагинов этот параметр должен содержать любые параметры, необходимые этому плагину авторизации. Этот параметр не нужен, если задан имя облака или присутствуют переменные окружения OpenStack OS_*.
auth_type
Имя плагина авторизации, который следует использовать. Если облако использует что-то кроме парольной аутентификации, имя плагина должно быть указано здесь, а содержимое параметра auth должно быть соответственно обновлено.
availability_zone
Игнорируется. Присутствует для обратной совместимости
cacert
Путь к пакету сертификатов CA, который может использоваться для проверки запросов API SSL.
cert
Путь к клиенту сертификат, который будет использован в рамках SSL транзакции.
cloud
Используемое облако или конфигурация облака. Если cloud — строка, она ссылается на заданную конфигурацию облака, как определено в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если задан auth или присутствуют переменные окружения OpenStack OS_*. Если cloud — словарь, он содержит полную конфигурацию облака, как в разделе clouds.yaml.
domain
ID домена, к которому привязана роль. Действительно только с keystone версии 3 и требуется, если project не указан.
group
Имя или ID группы. Действительно только с keystone версии 3. Если group не указан, то требуется user. Оба не могут быть указаны.
interface
(добавлено в 2.3)
    Варианты:
  • public ←
  • internal
  • admin
Тип URL конечной точки для извлечения из каталога услуг.

псевдонимы: endpoint_type
key
Путь к клиенту ключ, который будет использован в рамках SSL транзакции.
project
Имя или ID проекта, к которому привязана роль. Если используется keystone версии 2, это значение обязательно.
region_name
Имя региона.
role
необходимо
Имя или ID роли.
state
    Варианты:
  • present ←
  • absent
Роли должны быть присутствующими или отсутствующими у пользователя.
timeout По умолчанию:
180
Сколько времени Ansible должно ждать запрошенного ресурса.
user
Имя или ID пользователя. Если user не указан, то требуется group. Оба не могут быть указаны.
verify
bool
    Варианты:
  • no
  • yes
Нужно ли проверять запросы API SSL. До версии 2.3 по умолчанию было True.

псевдонимы: validate_certs
wait
bool
    Варианты:
  • no
  • yes ←
Должен ли Ansible ждать завершения запрошенного ресурса.

Примечания

Примечание

  • Могут быть использованы стандартные переменные окружения OpenStack, такие как OS_USERNAME, вместо явных значений.
  • Информация об авторизации определяется os-client-config, что означает, что значения могут поступать из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения, и наконец, из явных параметров в задачах. Более подробную информацию можно найти по адресу http://docs.openstack.org/developer/os-client-config

Примеры

# Grant an admin role on the user admin in the project project1
- os_user_role:
    cloud: mycloud
    user: admin
    role: admin
    project: project1

# Revoke the admin role from the user barney in the newyork domain
- os_user_role:
    cloud: mycloud
    state: absent
    user: barney
    role: admin
    domain: newyork

Статус

Этот модуль помечен как предварительный, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Более подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. в этом месте.

Автор

  • Monty Taylor (@emonty), David Shrewsbury (@Shrews)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/os_user_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API