vmware_object_role_permission – Управление локальными ролями на хосте ESXi
Новая версия с 2.8.
Обзор
- Этот модуль может быть использован для управления разрешениями объектов на данном хосте.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- python >= 2.7
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| group строка | Группа, которой будут назначены разрешения. Требуется, если principal не указано. | |
| hostname строка | Имя хоста или IP-адрес сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_HOST. Поддержка переменных окружения добавлена в Ansible 2.6. | |
| object_name строка / обязательно | Имя объекта, которому будут назначены разрешения. | |
| object_type строка |
| Тип объекта, на который направлены разрешения. |
| password строка | Пароль сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PASSWORD. Поддержка переменных окружения добавлена в Ansible 2.6. Псевдонимы: pass, pwd | |
| port целое число добавлено в 2.5 | По умолчанию: 443 | Порт сервера vCenter или ESXi vSphere. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PORT. Поддержка переменных окружения добавлена в Ansible 2.6. |
| principal строка | Пользователь, которому будут назначены разрешения. Требуется, если group не указано. | |
| proxy_host строка добавлено в 2.9 | Адрес прокси-сервера, который будет получать все запросы HTTPS и пересылать их. Формат - имя хоста или IP-адрес. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PROXY_HOST. Эта функция зависит от версии pyvmomi, большей чем v6.7.1.2018.12. | |
| proxy_port целое число добавлено в 2.9 | Порт HTTP прокси-сервера, который будет получать все запросы HTTPS и пересылать их. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_PROXY_PORT. | |
| recursive булево |
| Разрешения должны быть применены рекурсивно? |
| role строка / обязательно | Роль, которой будут назначены разрешения. | |
| state строка |
| Указывает желаемое состояние разрешений объекта. Когда state=present, разрешение будет добавлено, если оно еще не существует.Когда state=absent, разрешение удаляется, если оно существует. |
| username строка | Имя пользователя сервера vCenter или ESXi. Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_USER. Поддержка переменных окружения добавлена в Ansible 2.6. Псевдонимы: admin, user | |
| validate_certs булево |
| Разрешает подключение, когда сертификаты SSL не валидны. Установите в false, когда сертификаты не доверяются.Если значение не указано в задаче, будет использовано значение переменной окружения VMWARE_VALIDATE_CERTS. Поддержка переменных окружения добавлена в Ansible 2.6. Если установлено значение yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9. |
Примечания
Примечание
- Проверено на ESXi 6.5, vSphere 6.7
- Пользователь входа в ESXi должен иметь соответствующие права для управления разрешениями.
- Разрешения для распределенного коммутатора должны быть определены и управляются либо на уровне центров обработки данных, либо в папке, содержащей коммутатор.
Примеры
- name: Assign user to VM folder
vmware_object_role_permission:
role: Admin
principal: user_bob
object_name: services
state: present
delegate_to: localhost
- name: Remove user from VM folder
vmware_object_role_permission:
role: Admin
principal: user_bob
object_name: services
state: absent
delegate_to: localhost
- name: Assign finance group to VM folder
vmware_object_role_permission:
role: Limited Users
group: finance
object_name: Accounts
state: present
delegate_to: localhost
- name: Assign view_user Read Only permission at root folder
vmware_object_role_permission:
role: ReadOnly
principal: view_user
object_name: rootFolder
state: present
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| changed булево | всегда | Был ли произведен какой-либо изменения в роли объекта |
Статус
- Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Derek Rushing (@kryptsi)
- Joseph Andreatta (@vmwjoseph)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете редактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/vmware_object_role_permission_module.html