community.vmware.vmware_object_role_permission_info 模块 – 收集对象权限信息

注意

此模块是 community.vmware 集合 (版本 5.2.0) 的一部分。

如果您使用的是 ansible 包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install community.vmware

要在 playbook 中使用它,请指定: community.vmware.vmware_object_role_permission_info

概要

  • 此模块可用于收集给定 VMware 对象上的对象权限。

参数

参数

注释

主机名

字符串

vSphere vCenter 或 ESXi 服务器的主机名或 IP 地址。

如果任务中未指定此值,则将改用环境变量 VMWARE_HOST 的值。

moid

别名:object_moid

字符串

给定对象的托管对象 ID。

object_name 互斥。

object_name

字符串

分配权限的对象名称。

moid 互斥。

object_type

字符串

目标对象类型。

选项

  • "Folder" ← (默认)

  • "VirtualMachine"

  • "Datacenter"

  • "ResourcePool"

  • "Datastore"

  • "Network"

  • "HostSystem"

  • "ComputeResource"

  • "ClusterComputeResource"

  • "DistributedVirtualSwitch"

  • "DistributedVirtualPortgroup"

  • "StoragePod"

password

别名:pass,pwd

字符串

vSphere vCenter 或 ESXi 服务器的密码。

如果任务中未指定此值,则将改用环境变量 VMWARE_PASSWORD 的值。

端口

整数

vSphere vCenter 或 ESXi 服务器的端口号。

如果任务中未指定此值,则将改用环境变量 VMWARE_PORT 的值。

默认值: 443

主体

字符串

对象的可选实体名称(例如用户),其被分配了权限。

如果提供,则返回指定对象上主体的实际权限,而不是角色。

代理主机

字符串

将接收所有 HTTPS 请求并转发它们的代理的地址。

格式为主机名或 IP。

如果任务中未指定此值,则将改用环境变量 VMWARE_PROXY_HOST 的值。

代理端口

整数

将接收所有 HTTPS 请求并转发它们的 HTTP 代理的端口。

如果任务中未指定此值,则将改用环境变量 VMWARE_PROXY_PORT 的值。

用户名

别名:admin,user

字符串

vSphere vCenter 或 ESXi 服务器的用户名。

如果任务中未指定此值,则将改用环境变量 VMWARE_USER 的值。

验证证书

布尔值

允许在 SSL 证书无效时连接。当证书不受信任时,设置为 false

如果任务中未指定此值,则将改用环境变量 VMWARE_VALIDATE_CERTS 的值。

选项

  • false

  • true ← (默认)

备注

注意

  • ESXi 或 vCenter 登录用户必须拥有管理权限的相应权限。

  • 支持检查模式。

  • 所有模块都需要 API 写入访问权限,因此在免费 ESXi 许可证上不支持。

  • 所有变量和 VMware 对象名称都区分大小写。

示例

- name: Gather role information about Datastore
  community.vmware.vmware_object_role_permission_info:
    hostname: "{{ vcenter_hostname }}"
    username: "{{ vcenter_username }}"
    password: "{{ vcenter_password }}"
    validate_certs: false
    object_name: ds_200
    object_type: Datastore

- name: Gather permissions on Datastore for a User
  community.vmware.vmware_object_role_permission_info:
    hostname: "{{ vcenter_hostname }}"
    username: "{{ vcenter_username }}"
    password: "{{ vcenter_password }}"
    validate_certs: false
    principal: [email protected]
    object_name: ds_200
    object_type: Datastore

返回值

常见的返回值已在此处记录,以下是此模块特有的字段

描述

permission_info

列表 / 元素=字符串

对象权限信息

返回值:始终返回

示例: [{"principal": "VSPHERE.LOCAL\\vpxd-extension-12e0b667-892c-4694-8a5e-f13147e45dbd", "propagate": true, "role_id": -1, "role_name": "Admin"}]

作者

  • Abhijeet Kasurde (@Akasurde)