Spec-Zone.ru › Ansible 2.8

ovirt_user – Модуль для управления пользователями в oVirt/RHV

Новый в версии 2.3.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Модуль для управления пользователями в oVirt/RHV.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.7
  • ovirt-engine-sdk-python >= 4.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth
словарь / обязательно
Словарь со значениями, необходимыми для создания HTTP/HTTPS соединения с oVirt:
ca_file
строка
Файл PEM, содержащий доверенные сертификаты CA.
Представленный сервером сертификат будет проверен с использованием этих сертификатов CA.
Если параметр ca_file не задан, используется системный хранилище сертификатов CA.
Значение по умолчанию задается переменной среды OVIRT_CAFILE.
headers
словарь
Словарь HTTP-заголовков, которые будут добавлены к каждому API-запросу.
hostname
строка
Строка, содержащая имя хоста сервера, обычно что-то вроде `server.example.com`.
Значение по умолчанию задается переменной среды OVIRT_HOSTNAME.
Требуется либо url, либо hostname.
insecure
булево
    Варианты:
  • нет
  • да
Флаг булевого типа, указывающий, нужно ли проверять сертификат TLS сервера и имя хоста.
kerberos
булево
    Варианты:
  • нет
  • да
Флаг булевого типа, указывающий, нужно ли использовать аутентификацию Kerberos вместо стандартной аутентификации.
password
строка / обязательно
Пароль пользователя.
Значение по умолчанию задается переменной среды OVIRT_PASSWORD.
token
строка
Токен, используемый вместо входа с именем пользователя/паролем.
Значение по умолчанию задается переменной среды OVIRT_TOKEN.
url
строка
Строка, содержащая URL API сервера, обычно что-то вроде `https://server.example.com/ovirt-engine/api`.
Значение по умолчанию задается переменной среды OVIRT_URL.
Требуется либо url, либо hostname.
username
строка / обязательно
Имя пользователя, например admin@internal.
Значение по умолчанию задается переменной среды OVIRT_USERNAME.
authz_name
- / обязательно
Поставщик авторизации пользователя. В предыдущих версиях oVirt/RHV известен как домен.

псевдонимы: домен
fetch_nested
булево
добавлен в 2.3
    Варианты:
  • нет
  • да
Если True, модуль получит дополнительные данные из API.
Он получит идентификаторы дисков ВМ, снимков и т. д. Пользователь может настроить получение других атрибутов вложенных сущностей, указав nested_attributes.
name
- / обязательно
Имя пользователя для управления. В большинстве LDAP это uid пользователя, но в Active Directory вы должны указать UPN пользователя.
namespace
-
Пространство имен, в котором находится пользователь. При использовании поставщика авторизации, который хранит пользователей в LDAP-сервере, этот атрибут равен контексту именования LDAP-сервера.
nested_attributes
список
добавлен в 2.3
Указывает список атрибутов, которые должны быть получены из API.
Этот параметр применим только тогда, когда fetch_nested имеет значение true.
poll_interval
целое число
По умолчанию:
3
Количество секунд, которое модуль ожидает, прежде чем отправлять другой запрос на опрос статуса сущности.
state
-
    Варианты:
  • present ←
  • absent
Пользователь должен быть present/absent.
timeout
целое число
По умолчанию:
180
Время в секундах, которое модуль должен ожидать, пока экземпляр не перейдет в требуемое состояние.
wait
булево
    Варианты:
  • нет
  • да ←
yes если модуль должен ожидать, пока сущность перейдет в желаемое состояние.

Примечания

Примечание

  • Для использования этого модуля необходимо установить oVirt Python SDK. Чтобы убедиться, что он установлен с правильной версией, можно создать следующую задачу: pip: name=ovirt-engine-sdk-python version=4.3.0

Примеры

# Examples don't contain auth parameter for simplicity,
# look at ovirt_auth module to see how to reuse authentication:

# Add user user1 from authorization provider example.com-authz
- ovirt_user:
    name: user1
    domain: example.com-authz

# Add user user1 from authorization provider example.com-authz
# In case of Active Directory specify UPN:
- ovirt_user:
    name: user1@ad2.example.com
    domain: example.com-authz

# Remove user user1 with authorization provider example.com-authz
- ovirt_user:
    state: absent
    name: user1
    authz_name: example.com-authz

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
id
строка
При успехе, если пользователь найден.
Идентификатор управляемого пользователя

Пример:
7de90f31-222c-436c-a1ca-7e655bd5b60c
user
словарь
При успехе, если пользователь найден.
Словарь всех атрибутов пользователя. Атрибуты пользователя можно найти на вашей oVirt/RHV-инстанции по следующему URL: http://ovirt.github.io/ovirt-engine-api-model/master/#types/user.



Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Ondra Machacek (@machacekondra)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ovirt_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API