community.general.rundeck_acl_policy 模块 – 管理 Rundeck ACL 策略
注意
此模块是 community.general 集合(版本 10.1.0)的一部分。
如果您正在使用 ansible
包,您可能已经安装了这个集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install community.general
。
要在 playbook 中使用它,请指定:community.general.rundeck_acl_policy
。
概要
通过 HTTP API 创建、更新和删除 Rundeck ACL 策略。
参数
参数 |
注释 |
---|---|
设置用于向 Rundeck API 进行身份验证的令牌。 |
|
要使用的 Rundeck API 版本。 API 版本必须至少为 14。 默认: |
|
PEM 格式的证书链文件,用于 SSL 客户端身份验证。 此文件也可以包含密钥,如果包含密钥,则不需要 |
|
包含用于 SSL 客户端身份验证的私钥的 PEM 格式文件。 如果 |
|
如果 选择
|
|
用于标识的标头,通常出现在 Web 服务器日志中。 默认: |
|
设置项目名称。 |
|
设置 ACL 策略内容。 ACL 策略内容是 YAML 对象,如 http://rundeck.org/docs/man5/aclpolicy.html 中所述。 它可以是 YAML 字符串或纯 Ansible 清单 YAML 对象。 |
|
设置接收 ACL 策略的项目。 如果未设置,则为系统 ACL 策略。 |
|
创建或删除 Rundeck 项目。 选择
|
|
HTTP、HTTPS 或 FTP URL,格式为 (http|https|ftp)://[user[:pass]]@host.domain[:port]/path |
|
用于 HTTP 基本身份验证的密码。 如果未指定 |
|
用于 HTTP 基本身份验证的用户名。 此参数可以在不使用 |
|
使用 GSSAPI 进行身份验证,通常用于 Kerberos 或通过协商身份验证的 Kerberos。 需要安装 Python 库 gssapi。 GSSAPI 的凭据可以使用 即使安装了 NTLM 的 GSSAPI 机制,也不支持 NTLM 身份验证。 选择
|
|
如果为 选择
|
|
如果为 这只应该在个人控制的、使用自签名证书的站点上使用。 选择
|
属性
属性 |
支持 |
描述 |
---|---|---|
支持:完整 |
可以在 |
|
支持:无 |
当处于 diff 模式时,将返回有关已更改的内容(或可能需要在 |
示例
- name: Create or update a rundeck ACL policy in project Ansible
community.general.rundeck_acl_policy:
name: "Project_01"
api_version: 18
url: "https://rundeck.example.org"
token: "mytoken"
state: present
project: "Ansible"
policy:
description: "my policy"
context:
application: rundeck
for:
project:
- allow: read
by:
group: "build"
- name: Remove a rundeck system policy
community.general.rundeck_acl_policy:
name: "Project_01"
url: "https://rundeck.example.org"
token: "mytoken"
state: absent
返回值
常见的返回值记录在此处,以下是此模块独有的字段
键 |
描述 |
---|---|
包含修改后 ACL 策略信息的字典。 返回:成功 |
|
包含修改前 ACL 策略信息的字典。 返回:成功 |
|
发生故障时 Rundeck 的响应。 返回:失败 |