Spec-Zone.ru › Ansible 2.6

ovirt_permissions_facts - Получение фактов о правах доступа oVirt/RHV

Новое в версии 2.3.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Получение фактов о правах доступа одного или нескольких oVirt/RHV.

Требования

Ниже перечислены требования, необходимые на хосте, на котором будет выполняться этот модуль.

  • python >= 2.7
  • ovirt-engine-sdk-python >= 4.2.4

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth
обязательно
Словарь со значениями, необходимыми для создания HTTP/HTTPS соединения с oVirt:
username[обязательно] - Имя пользователя, например, admin@internal. Значение по умолчанию задается переменной среды OVIRT_USERNAME.
password[обязательно] - Пароль пользователя. Значение по умолчанию задается переменной среды OVIRT_PASSWORD.
url- Строка, содержащая URL API сервера, обычно `https://server.example.com/ovirt-engine/api`. Значение по умолчанию задается переменной среды OVIRT_URL. Требуется либо url либо hostname.
hostname - Строка, содержащая имя хоста сервера, обычно `server.example.com`. Значение по умолчанию задается переменной среды OVIRT_HOSTNAME. Требуется либо url либо hostname.
token - Токен, используемый вместо входа с именем пользователя/паролем. Значение по умолчанию задается переменной среды OVIRT_TOKEN.
insecure - Логический флаг, указывающий, следует ли проверять сертификат TLS сервера и имя хоста.
ca_file - PEM-файл, содержащий доверенные сертификаты CA. Представленный сертификат сервера будет проверен с использованием этих сертификатов CA. Если параметр `ca_file` не задан, используется системное хранилище сертификатов CA. Значение по умолчанию задается переменной среды OVIRT_CAFILE.
kerberos - Логический флаг, указывающий, следует ли использовать аутентификацию Kerberos вместо стандартной аутентификации.
headers - Словарь HTTP-заголовков, которые необходимо добавить к каждому вызову API.
authz_name
обязательно
Провайдер авторизации пользователя/группы. В предыдущих версиях oVirt/RHV известен как домен.

алиасы: домен
fetch_nested
(добавлено в 2.3)
Если True, модуль получит дополнительные данные из API.
Он получит идентификаторы дисков ВМ, снимков и т.д. Пользователь может настроить запрос других атрибутов вложенных сущностей, указав nested_attributes.
group_name
Имя группы, которую нужно управлять.
namespace
Пространство имен провайдера авторизации, где находится пользователь/группа.
nested_attributes
(добавлено в 2.3)
Указывает список атрибутов, которые необходимо получить из API.
Этот параметр применяется только когда fetch_nested равен true.
user_name
Имя пользователя для управления. В большинстве LDAP это uid пользователя, но в Active Directory необходимо указать UPN пользователя.

Примечания

Примечание

  • Этот модуль создает новый факт верхнего уровня ovirt_permissions, содержащий список прав доступа.
  • Для использования этого модуля необходимо установить oVirt Python SDK. Для обеспечения установки с корректной версией можно создать следующую задачу: pip: name=ovirt-engine-sdk-python version=4.2.4

Примеры

# Examples don't contain auth parameter for simplicity,
# look at ovirt_auth module to see how to reuse authentication:

# Gather facts about all permissions of user with username C(john):
- ovirt_permissions_facts:
    user_name: john
    authz_name: example.com-authz
- debug:
    var: ovirt_permissions

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
ovirt_permissions
список
При успехе.
Список словарей, описывающих права. Атрибуты прав сопоставлены с ключами словаря, все атрибуты прав можно найти по следующему URL: http://ovirt.github.io/ovirt-engine-api-model/master/#types/permission.



Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Поддержка и техническое обслуживание модулей для получения дополнительной информации.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Ondra Machacek (@machacekondra)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ovirt_permissions_facts_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API