ovirt_permission_info – Получение информации об одной или нескольких разрешениях oVirt/RHV
Краткое описание
- Получение информации об одной или нескольких разрешениях oVirt/RHV.
- Этот модуль назывался
ovirt_permission_factsдо Ansible 2.9, возвращаяansible_facts. Обратите внимание, что модуль ovirt_permission_info больше не возвращаетansible_facts!
Псевдонимы: ovirt_permission_facts
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.7
- ovirt-engine-sdk-python >= 4.3.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| auth словарь / обязательный | Словарь со значениями, необходимыми для создания HTTP/HTTPS-соединения с oVirt: username[обязательный] - Имя пользователя, например, admin@internal. Значение по умолчанию задается переменной среды OVIRT_USERNAME.password[обязательный] - Пароль пользователя. Значение по умолчанию задается переменной среды OVIRT_PASSWORD.url- Строка, содержащая URL API сервера, обычно вида `https://server.example.com/ovirt-engine/api`. Значение по умолчанию задается переменной среды OVIRT_URL. Требуется либо url либо hostname.hostname - Строка, содержащая имя хоста сервера, обычно вида `server.example.com`. Значение по умолчанию задается переменной среды OVIRT_HOSTNAME. Требуется либо url либо hostname.token - Токен, используемый вместо входа с именем пользователя/паролем. Значение по умолчанию задается переменной среды OVIRT_TOKEN.insecure - Флаг, указывающий, нужно ли проверять сертификат TLS сервера и имя хоста.ca_file - PEM-файл, содержащий доверенные сертификаты CA. Представленный сервером сертификат будет проверен с использованием этих сертификатов CA. Если параметр `ca_file` не задан, используется системный хранилище сертификатов CA. Значение по умолчанию задается переменной среды OVIRT_CAFILE.kerberos - Флаг, указывающий, нужно ли использовать аутентификацию Kerberos вместо стандартной аутентификации.headers - Словарь HTTP-заголовков, которые следует добавлять к каждому API-запросу. | |
| authz_name - / обязательный | Поставщик авторизации пользователя/группы. В предыдущих версиях oVirt/RHV известен как домен. Псевдонимы: домен | |
| fetch_nested логическое |
| Если да, модуль извлечет дополнительные данные из API. Будут извлечены только идентификаторы вложенной сущности. Не извлекаются несколько уровней вложенных атрибутов. Только атрибуты текущей сущности. Пользователь может настроить извлечение других атрибутов вложенных сущностей, указав nested_attributes. |
| group_name - | Имя группы для управления. | |
| namespace - | Пространство имен поставщика авторизации, где находится пользователь/группа. | |
| nested_attributes список | Указывает список атрибутов, которые должны быть извлечены из API. Этот параметр применяется только если fetch_nested равен true. | |
| user_name - | Имя пользователя для управления. В большинстве LDAP это uid пользователя, но в Active Directory необходимо указать UPN пользователя. |
Примечания
Примечание
- Этот модуль возвращает переменную
ovirt_permissions, которая содержит список разрешений. Вам необходимо зарегистрировать результат с использованием ключевого слова register, чтобы использовать его. - Для использования этого модуля необходимо установить oVirt Python SDK. Чтобы гарантировать, что он установлен с правильной версией, можно создать следующую задачу: pip: name=ovirt-engine-sdk-python version=4.3.0
Примеры
# Examples don't contain auth parameter for simplicity,
# look at ovirt_auth module to see how to reuse authentication:
# Gather information about all permissions of user with username C(john):
- ovirt_permission_info:
user_name: john
authz_name: example.com-authz
register: result
- debug:
msg: "{{ result.ovirt_permissions }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| ovirt_permissions список | При успехе. | Список словарей, описывающих разрешения. Атрибуты разрешений сопоставляются с ключами словаря, все атрибуты разрешений можно найти по следующему URL: http://ovirt.github.io/ovirt-engine-api-model/master/#types/permission. |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Ondra Machacek (@machacekondra)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ovirt_permission_info_module.html