cs_role_permission – Управление разрешениями ролей в облаках на базе Apache CloudStack
Новая версия с 2.6.
Обзор
- Создание, обновление и удаление разрешений ролей CloudStack.
- Управление разрешениями ролей поддерживается только в CloudStack >= 4.9.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_http_method строка |
| Метод HTTP, используемый для запроса к конечной точке API. Если не задано, используется значение переменной среды CLOUDSTACK_METHOD. В качестве последнего варианта используется значение из конфигурационного файла ini, см. также примечания. Значение по умолчанию: get если не указано. |
| api_key строка | Ключ API для CloudStack API. Если не задано, используется значение переменной среды CLOUDSTACK_KEY. В качестве последнего варианта используется значение из конфигурационного файла ini, см. также примечания. | |
| api_region строка | По умолчанию: "cloudstack" | Имя раздела ini в файле cloustack.ini. Если не задано, используется значение переменной среды CLOUDSTACK_REGION. |
| api_secret строка | Секретный ключ CloudStack API. Если не задано, используется значение переменной среды CLOUDSTACK_SECRET. В качестве последнего варианта используется значение из конфигурационного файла ini, см. также примечания. | |
| api_timeout целое число | Таймаут HTTP в секундах. Если не задано, используется значение переменной среды CLOUDSTACK_TIMEOUT. В качестве последнего варианта используется значение из конфигурационного файла ini, см. также примечания. Значение по умолчанию: 10 секунд, если не указано. | |
| api_url строка | URL CloudStack API, например, https://cloud.example.com/client/api. Если не задано, используется значение переменной среды CLOUDSTACK_ENDPOINT. В качестве последнего варианта используется значение из конфигурационного файла ini, см. также примечания. | |
| description строка | Описание разрешения роли. | |
| name строка / обязательно | Имя разрешения API. | |
| parent строка | UUID родительского разрешения роли. Используйте 0, чтобы переместить правило в начало списка. | |
| permission строка |
| Разрешение правила, allow или deny. По умолчанию deny. |
| role строка / обязательно | Имя или ID роли. | |
| state строка |
| Состояние разрешения роли. |
Примечания
Примечание
- Модуль Ansible использует метод конфигурации библиотеки
cs, если учетные данные не предоставлены аргументамиapi_url,api_key,api_secret. Конфигурация считывается из нескольких источников в следующем порядке.CLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. Переменные средыCLOUDSTACK_TIMEOUT. Переменная средыCLOUDSTACK_CONFIG, указывающая на файл.ini. Файлcloudstack.iniв текущей рабочей директории. Файл.cloudstack.iniв домашней директории пользователя. Дополнительно можно указать несколько учетных данных и конечных точек, используя разделы ini вcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, по умолчанию разделcloudstack. Для получения дополнительной информации см. https://github.com/exoscale/cs. - Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: Create a role permission
cs_role_permission:
role: My_Custom_role
name: createVPC
permission: allow
description: My comments
delegate_to: localhost
- name: Remove a role permission
cs_role_permission:
state: absent
role: My_Custom_role
name: createVPC
delegate_to: localhost
- name: Update a system role permission
cs_role_permission:
role: Domain Admin
name: createVPC
permission: deny
delegate_to: localhost
- name: Update rules order. Move the rule at the top of list
cs_role_permission:
role: Domain Admin
name: createVPC
parent: 0
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | success | Описание разрешения роли. Пример: Отказ от создания VPC для пользователей |
| id строка | success | ID разрешения роли. Пример: a6f7a5fc-43f8-11e5-a151-feff819cdc9f |
| name строка | success | Имя разрешения API. Пример: createVPC |
| permission строка | success | Тип разрешения для имени API. Пример: allow |
| role_id строка | success | ID роли, к которой относится разрешение роли. Пример: c6f7a5fc-43f8-11e5-a151-feff819cdc7f |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- David Passante (@dpassante)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cs_role_permission_module.html