Spec-Zone.ru › Ansible 2.8

os_security_group – Добавление/удаление групп безопасности из облака OpenStack

Новая версия с 2.0.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Описание

  • Добавление или удаление групп безопасности из облака OpenStack.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • python >= 2.7
  • openstacksdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_timeout
целое число
Сколько времени должен ждать уровень сокета перед истечением срока ожидания для вызовов API. Если этот параметр опущен, библиотека requests ничего не получит.
auth
словарь
Словарь, содержащий информацию об авторизации, необходимую стратегии плагина авторизации облака. Для плагина по умолчанию password, он будет содержать auth_url, username, password, project_name и любую информацию о доменах (например, os_user_domain_name или os_project_domain_name), если их поддерживает облако. Для других плагинов этот параметр должен содержать необходимые параметры плагина авторизации. Этот параметр не нужен, если указано имя облака или присутствуют переменные среды OpenStack OS_*.
auth_type
строка
Имя плагина авторизации для использования. Если облако использует что-то помимо парольной аутентификации, имя плагина должно быть указано здесь, и содержимое параметра auth должно быть соответствующим образом обновлено.
availability_zone
-
Игнорируется. Присутствует для обратной совместимости
ca_cert
строка
Путь к пакету сертификатов CA, который может использоваться для проверки запросов API SSL.

псевдонимы: cacert
client_cert
строка
Путь к клиенту сертификату для использования в рамках транзакции SSL.

псевдонимы: cert
client_key
строка
Путь к ключу клиента для использования в рамках транзакции SSL.

псевдонимы: key
cloud
сырой
Именованное облако или конфигурация облака для работы. Если cloud — строка, она ссылается на именованную конфигурацию облака, определённую в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если указан auth или присутствуют переменные среды OpenStack OS_*. Если cloud — словарь, он содержит полную конфигурацию облака, как в секции clouds.yaml.
description
-
Подробное описание назначения группы безопасности
interface
строка
добавлено в 2.3
    Варианты:
  • admin
  • internal
  • public ←
Тип URL конечной точки для извлечения из каталога сервисов.

псевдонимы: endpoint_type
name
- / обязательно
Имя, которое должно быть присвоено группе безопасности. Этот модуль требует, чтобы имена групп безопасности были уникальными.
project
-
добавлено в 2.7
Уникальное имя или ID проекта.
region_name
строка
Имя региона.
state
-
    Варианты:
  • present ←
  • absent
Ресурс должен быть present или absent.
timeout
целое число
Значение по умолчанию:
180
Сколько времени Ansible должно ждать запрошенного ресурса.
validate_certs
булево
    Варианты:
  • no ←
  • yes
Нужно ли проверять запросы SSL API.
До Ansible 2.3 по умолчанию было yes.

псевдонимы: verify
ожидание
boolean
    Варианты:
  • нет
  • да ←
Должен ли Ansible ждать завершения запрошенного ресурса.

Примечания

Примечание

  • Можно использовать стандартные переменные среды OpenStack, такие как OS_USERNAME, вместо явных значений.
  • Информация об авторизации управляется openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных среды, и, наконец, из явных параметров в задачах. Более подробную информацию можно найти на странице https://docs.openstack.org/openstacksdk/

Примеры

# Create a security group
- os_security_group:
    cloud: mordred
    state: present
    name: foo
    description: security group for foo servers

# Update the existing 'foo' security group description
- os_security_group:
    cloud: mordred
    state: present
    name: foo
    description: updated description for the foo security group

# Create a security group for a given project
- os_security_group:
    cloud: mordred
    state: present
    name: foo
    project: myproj

Статус

  • Гарантия обратной совместимости интерфейса этого модуля не предоставляется. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Monty Taylor (@emonty)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/os_security_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API