azure_rm_servicebussaspolicy – Управление политикой SAS Azure Service Bus
Новая в версии 2.8.
Обзор
- Создание, обновление или удаление политики SAS Azure Service Bus.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.7
- azure >= 2.0.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ad_user строка | Имя пользователя Active Directory. Используется при аутентификации с пользователем Active Directory вместо сервисного принципала. | |
| adfs_authority_url строка добавлено в 2.6 | URL авторизации Azure AD. Используется при аутентификации с именем пользователя/паролем и собственной авторизацией ADFS. | |
| api_profile строка добавлено в 2.5 | По умолчанию: "latest" | Выбирает профиль API для взаимодействия с Azure-сервисами. Значение по умолчанию latest подходит для общедоступных облаков; будущие значения позволят использовать Azure Stack. |
| append_tags логическое |
| Управление поведением поля тегов: каноническое или добавляемое к существующим тегам. При каноническом режиме все теги, отсутствующие в параметре тегов, будут удалены из метаданных объекта. |
| auth_source строка добавлено в 2.5 |
| Управление источником учетных данных для аутентификации. Если не указано, используется переменная среды ANSIBLE_AZURE_AUTH_SOURCE, по умолчанию auto если переменная не определена.auto будет следовать умолчанию приоритета параметров модуля -> переменные среды -> профиль по умолчанию в файле учетных данных ~/.azure/credentials.При значении cli, учетные данные берутся из профиля Azure CLI по умолчанию.Также можно установить через переменную среды ANSIBLE_AZURE_AUTH_SOURCE.При значении msi, хост-машина должна быть Azure-ресурсом с включенным расширением MSI. subscription_id или переменная среды AZURE_SUBSCRIPTION_ID может быть использована для определения идентификатора подписки, если ресурсу предоставлен доступ к нескольким подпискам, в противном случае выбирается первая подписка.msi добавлено в Ansible 2.6. |
| cert_validation_mode строка добавлено в 2.5 |
| Управление проверкой сертификатов для Azure-точек доступа. По умолчанию все модули проверяют серверный сертификат, но при использовании HTTPS-прокси или работе с Azure Stack может потребоваться отключить эту функцию, передав ignore. Также можно настроить через профиль файла учетных данных или переменную среды AZURE_CERT_VALIDATION. |
| client_id строка | Идентификатор клиента Azure. Используется при аутентификации с сервисным принципалом. | |
| cloud_environment строка добавлено в 2.4 | По умолчанию: "AzureCloud" | Для облачных сред, отличных от общедоступного облака США, имя среды (определяется Azure Python SDK, например, AzureChinaCloud, AzureUSGovernment) или URL конечной точки обнаружения метаданных (требуется для Azure Stack). Также можно задать через профиль файла учетных данных или переменную среды AZURE_CLOUD_ENVIRONMENT. |
| name - / обязательно | Имя политики sas. | |
| namespace - / обязательно | Управление политикой SAS для пространства имен без queue или topic.Управление политикой SAS для очереди или темы в этом пространстве имен. | |
| password - | Пароль пользователя Active Directory. Используется при аутентификации с пользователем Active Directory вместо сервисного принципала. | |
| profile строка | Профиль безопасности, найденный в файле ~/.azure/credentials. | |
| queue - | Тип очереди сообщений. Нельзя задать topc при установке этого поля. | |
| regenerate_primary_key логическое |
| Перегенерировать первичный ключ политики SAS. |
| regenerate_secondary_key логическое |
| Перегенерировать вторичный ключ политики SAS. |
| resource_group - / обязательно | Имя группы ресурсов. | |
| rights - / обязательно |
| Права доступа политики SAS. |
| secret строка | Секретный ключ клиента Azure. Используется при аутентификации с сервисным принципалом. | |
| state - |
| Утверждение состояния маршрута. Используйте 'наличие' для создания или обновления и 'отсутствует' для удаления. |
| subscription_id строка | Ваш идентификатор Azure-подписки. | |
| tags словарь | Словарь пар "строка:строка" для назначения метаданных объекту. Метаданные теги объекта будут обновлены с предоставленными значениями. Для удаления тегов установите параметр append_tags в false. | |
| tenant строка | Идентификатор Azure-аренды. Используется при аутентификации с сервисным принципалом. | |
| topic - | Название темы сообщений. Нельзя задать queue при установке этого поля. |
Примечания
Примечание
- Для аутентификации с Azure можно передать параметры, установить переменные среды, использовать профиль, сохраненный в ~/.azure/credentials, или войти перед запуском задач или плейбука с
az login. - Аутентификация также возможна с использованием сервисного принципала или пользователя Active Directory.
- Для аутентификации через сервисного принципала, передайте subscription_id, client_id, secret и tenant или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации через пользователя Active Directory, передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
- В качестве альтернативы, учетные данные можно сохранить в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также можно добавить дополнительные профили. Укажите профиль, передав profile или установив AZURE_PROFILE в среде.
См. также
См. также
- Вход с помощью Azure CLI
- Как войти с помощью команды
az login.
Примеры
- name: Create a namespace
azure_rm_servicebussaspolicy:
name: deadbeef
queue: qux
namespace: bar
resource_group: myResourceGroup
rights: send
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращено | Описание | |
|---|---|---|---|
| id строка | Успешно | Текущее состояние политики SAS. | |
| keys словарь | Успешно | Словарь ключей политики SAS. | |
| key_name строка | Успешно | Имя политики SAS. | |
| primary_connection_string строка | Успешно | Основная строка подключения. | |
| primary_key строка | Успешно | Основной ключ. | |
| secondary_connection_string строка | Успешно | Дополнительная строка подключения. | |
| secondary_key строка | Успешно | Дополнительный ключ. | |
| name строка | Успешно | Имя политики SAS. | |
| rights строка | Успешно | Права политики SAS. | |
| type строка | Успешно | Тип политики SAS. | |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Yuwei Zhou (@yuwzho)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/azure_rm_servicebussaspolicy_module.html