cs_role_permission – Управление разрешениями ролей в облаках Apache CloudStack
Новая версия 2.6.
Обзор
- Создание, обновление и удаление разрешений ролей CloudStack.
- Управление разрешениями ролей поддерживается только в CloudStack версии >= 4.9.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_http_method строка |
| Метод HTTP, используемый для запроса к API-точке. Если не указано, используется значение переменной среды CLOUDSTACK_METHOD. В качестве последнего варианта, значение берётся из файла конфигурации ini, см. также примечания. Значение по умолчанию — get, если не указано. |
| api_key строка | Ключ API для CloudStack API. Если не указано, используется значение переменной среды CLOUDSTACK_KEY. В качестве последнего варианта, значение берётся из файла конфигурации ini, см. также примечания. | |
| api_region строка | Значение по умолчанию: "cloudstack" | Имя раздела ini в файле cloustack.ini.Если не указано, используется значение переменной среды CLOUDSTACK_REGION. |
| api_secret строка | Секретный ключ API для CloudStack API. Если не задан, используется значение переменной среды CLOUDSTACK_SECRET. В качестве последнего варианта, значение берётся из файла конфигурации ini, см. также примечания. | |
| api_timeout целое число | Таймаут HTTP в секундах. Если не указано, используется значение переменной среды CLOUDSTACK_TIMEOUT. В качестве последнего варианта, значение берётся из файла конфигурации ini, см. также примечания. Значение по умолчанию — 10 секунд, если не указано. | |
| api_url строка | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, используется значение переменной среды CLOUDSTACK_ENDPOINT. В качестве последнего варианта, значение берётся из файла конфигурации ini, см. также примечания. | |
| description строка | Описание разрешения роли. | |
| name строка / обязательно | Имя разрешения в API. | |
| parent строка | UUID родительского разрешения роли. Использовать 0, чтобы поместить правило в начало списка. | |
| permission строка |
| Разрешение правила, allow или deny. По умолчанию — deny. |
| role строка / обязательно | Имя или ID роли. | |
| state строка |
| Состояние разрешения роли. |
Примечания
Примечание
- Если учетные данные не предоставлены аргументами
api_url,api_key,api_secret, Ansible использует метод конфигурации библиотекиcs. Конфигурация считывается из нескольких мест в следующем порядке:CLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. Переменные средыCLOUDSTACK_TIMEOUT. Переменная средыCLOUDSTACK_CONFIG, указывающая на файл.ini. Файлcloudstack.iniв текущем рабочем каталоге. Файл.cloudstack.iniв домашнем каталоге пользователя. Допускается указание нескольких учетных данных и точек доступа с использованием разделов ini вcloudstack.ini. Для выбора имени раздела используйте аргументapi_region, по умолчанию используется разделcloudstack. Для получения дополнительной информации см. https://github.com/exoscale/cs. - Подробное руководство по модулям CloudStack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: Create a role permission
cs_role_permission:
role: My_Custom_role
name: createVPC
permission: allow
description: My comments
delegate_to: localhost
- name: Remove a role permission
cs_role_permission:
state: absent
role: My_Custom_role
name: createVPC
delegate_to: localhost
- name: Update a system role permission
cs_role_permission:
role: Domain Admin
name: createVPC
permission: deny
delegate_to: localhost
- name: Update rules order. Move the rule at the top of list
cs_role_permission:
role: Domain Admin
name: createVPC
parent: 0
delegate_to: localhost
Значения возврата
Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | успех | Описание разрешения роли. Пример: Запретить создание VPC для пользователей |
| id строка | успех | ID разрешения роли. Пример: a6f7a5fc-43f8-11e5-a151-feff819cdc9f |
| name строка | успех | Имя разрешения в API. Пример: createVPC |
| permission строка | успех | Тип разрешения api-имени. Пример: allow |
| role_id строка | успех | ID роли, к которой относится разрешение роли. Пример: c6f7a5fc-43f8-11e5-a151-feff819cdc7f |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- David Passante (@dpassante)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/cs_role_permission_module.html