Spec-Zone.ru › Ansible 2.7

os_user_role – Связывание пользователей и ролей OpenStack Identity

Новое в версии 2.1.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Обзор

  • Назначение и отмена ролей в контексте проекта или домена для пользователей OpenStack Identity.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • openstacksdk
  • python >= 2.7

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_timeout
-
Сколько времени должна ждать сокет-слой, прежде чем истечёт время ожидания для вызовов API. Если этот параметр опущен, он не будет передан в библиотеку requests.
auth
-
Словарь, содержащий информацию об авторизации, необходимую для стратегии подключаемого модуля авторизации облака. Для стандартного подключаемого модуля password он будет содержать auth_url, username, password, project_name и любую информацию о доменах, если облако её поддерживает. Для других подключаемых модулей этот параметр должен содержать параметры, требуемые этим подключаемым модулем. Этот параметр не требуется, если указано имя облака или присутствуют переменные среды OpenStack OS_*.
auth_type
-
Имя подключаемого модуля авторизации для использования. Если облако использует что-то отличное от парольной авторизации, имя подключаемого модуля должно быть указано здесь, а содержимое параметра auth должно быть обновлено соответствующим образом.
availability_zone
-
Игнорируется. Присутствует для обратной совместимости.
cacert
-
Путь к пакету сертификатов CA, который может использоваться для проверки запросов API SSL.
cert
-
Путь к клиенту сертификат для использования в рамках транзакции SSL.
cloud
-
Имя облака или конфигурация облака для работы. Если cloud — строка, она ссылается на имя конфигурации облака, определённой в файле OpenStack clouds.yaml. Обеспечивает значения по умолчанию для auth и auth_type. Этот параметр не требуется, если указан параметр auth или присутствуют переменные среды OpenStack OS_* . Если cloud — словарь, он содержит полную конфигурацию облака, как в секции clouds.yaml.
domain
-
ID домена для привязки роли. Действительно только с keystone версии 3 и обязателен, если не указан параметр project.
group
-
Имя или ID группы. Действительно только с keystone версии 3. Если group не указан, то требуется user. Оба параметра не могут быть указаны.
interface
-
добавлено в 2.3
    Варианты:
  • public ←
  • internal
  • admin
Тип URL конечной точки для извлечения из каталога служб.

псевдонимы: endpoint_type
key
-
Путь к клиенту ключ для использования в рамках транзакции SSL.
project
-
Имя или ID проекта для привязки роли. Если используется keystone версии 2, это значение обязательно.
region_name
-
Имя региона.
role
- / обязательно
Имя или ID роли.
state
-
    Варианты:
  • present ←
  • absent
Роли должны быть присутствовать или отсутствовать у пользователя.
timeout
-
По умолчанию:
180
Сколько времени Ansible должно ждать запрашиваемого ресурса.
user
-
Имя или ID пользователя. Если user не указан, то требуется group. Оба параметра не могут быть указаны.
verify
boolean
    Варианты:
  • no
  • yes
Должны ли проверяться запросы API SSL. До версии 2.3 значение по умолчанию было True.

псевдонимы: validate_certs
wait
boolean
    Варианты:
  • no
  • yes ←
Должен ли Ansible ждать завершения запрашиваемого ресурса.

Примечания

Примечание

  • Можно использовать стандартные переменные среды OpenStack, такие как OS_USERNAME, вместо явного указания значений.
  • Информация об авторизации управляется os-client-config, что означает, что значения могут браться из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных среды, а затем, наконец, из явных параметров в сценариях. Более подробную информацию можно найти по адресу http://docs.openstack.org/developer/os-client-config

Примеры

# Grant an admin role on the user admin in the project project1
- os_user_role:
    cloud: mycloud
    user: admin
    role: admin
    project: project1

# Revoke the admin role from the user barney in the newyork domain
- os_user_role:
    cloud: mycloud
    state: absent
    user: barney
    role: admin
    domain: newyork

Статус

  • Гарантии обратной совместимости интерфейса этого модуля нет. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Monty Taylor (@emonty), David Shrewsbury (@Shrews)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/os_user_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API