Spec-Zone.ru › Ansible 2.9

iam_group – Управление группами AWS IAM

Новая версия 2.4.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление группами AWS IAM

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • boto
  • boto3
  • botocore
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aws_access_key
строка
Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY.

псевдонимы: ec2_access_key, access_key
aws_secret_key
строка
Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY.

псевдонимы: ec2_secret_key, secret_key
debug_botocore_endpoint_logs
логический тип
добавлен в 2.8
    Варианты:
  • нет ←
  • да
Используйте регистриратор botocore.endpoint для анализа уникальных (а не общих) API-вызовов «ресурс:действие», совершенных во время задачи, выводимых в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action для вывода полного списка, сделанного во время выполнения плейбука. Также может использоваться переменная окружения ANSIBLE_DEBUG_BOTOCORE_LOGS.
ec2_url
строка
URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной окружения EC2_URL, если таковая имеется.
managed_policy
список
Список ARN управляемых политик или дружественных имён для прикрепления к роли. Для встраивания встроенной политики используйте iam_policy.
name
строка / обязательно
Имя создаваемой группы.
profile
строка
Использует профиль boto. Работает только с boto >= 2.24.0.
purge_policy
логический тип
    Варианты:
  • нет ←
  • да
Отсоединить политику, которая не включена в список managed_policy
purge_users
логический тип
    Варианты:
  • нет ←
  • да
Отсоединить пользователей, которые не включены в список users
region
строка
AWS регион для использования. Если не указан, используется значение переменной окружения AWS_REGION или EC2_REGION, если таковая имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region

псевдонимы: aws_region, ec2_region
security_token
строка
AWS STS security token. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN.

псевдонимы: access_token
state
строка / обязательно
    Варианты:
  • present
  • absent
Создать или удалить группу IAM
users
список
Список существующих пользователей для добавления в качестве участников группы.
validate_certs
логический тип
    Варианты:
  • нет
  • да ←
При установке в «нет», сертификаты SSL не будут проверены для boto-версий >= 2.6.0.

Примечания

Примечание

  • Если параметры не заданы в модуле, могут быть использованы следующие переменные среды в порядке убывания приоритета AWS_URL или EC2_URL, AWS_ACCESS_KEY_ID или AWS_ACCESS_KEY или EC2_ACCESS_KEY, AWS_SECRET_ACCESS_KEY или AWS_SECRET_KEY или EC2_SECRET_KEY, AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN, AWS_REGION или EC2_REGION
  • Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
  • AWS_REGION или EC2_REGION обычно используются для указания AWS региона, когда это требуется, но это также может быть настроено в конфигурационном файле boto

Примеры

# Note: These examples do not set authentication details, see the AWS Guide for details.

# Create a group
- iam_group:
    name: testgroup1
    state: present

# Create a group and attach a managed policy using its ARN
- iam_group:
    name: testgroup1
    managed_policy:
      - arn:aws:iam::aws:policy/AmazonSNSFullAccess
    state: present

# Create a group with users as members and attach a managed policy using its ARN
- iam_group:
    name: testgroup1
    managed_policy:
      - arn:aws:iam::aws:policy/AmazonSNSFullAccess
    users:
      - test_user1
      - test_user2
    state: present

# Remove all managed policies from an existing group with an empty list
- iam_group:
    name: testgroup1
    state: present
    purge_policy: true

# Remove all group members from an existing group
- iam_group:
    name: testgroup1
    managed_policy:
      - arn:aws:iam::aws:policy/AmazonSNSFullAccess
    purge_users: true
    state: present


# Delete the group
- iam_group:
    name: testgroup1
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращено Описание
group
complex
success
словарь, содержащий всю информацию о группе

arn
string
имя Amazon Resource Name (ARN), определяющее группу

Пример:
arn:aws:iam::1234567890:group/testgroup1
create_date
string
дата и время создания группы в формате ISO 8601

Пример:
2017-02-08T04:36:28+00:00
group_id
string
уникальная строка, идентифицирующая группу

Пример:
AGPAIDBWE12NSFINE55TM
group_name
string
название группы для удобства идентификации

Пример:
testgroup1
path
string
путь к группе

Пример:
/
users
complex
success
список всех пользователей группы

arn
string
имя Amazon Resource Name (ARN), определяющее пользователя

Пример:
arn:aws:iam::1234567890:user/test_user1
create_date
string
дата и время создания пользователя в формате ISO 8601

Пример:
2017-02-08T04:36:28+00:00
path
string
путь к пользователю

Пример:
/
user_id
string
уникальная строка, идентифицирующая пользователя

Пример:
AIDAIZTPY123YQRS22YU2
user_name
string
имя пользователя для удобства идентификации

Пример:
testgroup1


Статус

  • Данный модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Ник Асланидис (@naslanidis)
  • Максим Постумент (@infectsoldier)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/iam_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API