4.8 KiB
4.8 KiB
Модуль decort_vm_folder_access
Обзор модуля
Модуль decort_vm_folder_access предназначен для выполнения следующих действий над явно назначенными правами доступа пользователя или группы к папке виртуальных машин:
- получить информацию (см. примеры)
- выдать или изменить права доступа (см. параметр right и примеры)
- отозвать назначенные права доступа (см. параметр state и примеры)
Параметры модуля
Ниже приведен список параметров для модуля decort_vm_folder_access (за исключением общих параметров):
| Параметр | Тип | Описание |
|---|---|---|
| folder_id | (int) | Идентификатор папки виртуальных машин. Обязательный параметр. |
| right |
(str)
Значения: R
RCX
ARCXDU
|
Тип доступа. Обязательный при выдаче и изменении прав доступа. |
| state |
(str)
Значения: absent
|
Целевое состояние прав доступа.
absent - назначенные права доступа отозваны или не предоставлены.
|
| user | (str) | Имя пользователя или группы. Обязательный параметр. |
Возвращаемые значения
Модуль decort_vm_folder_access возвращает информацию о явно назначенных правах доступа в виде словаря facts со следующими ключами. Если записи нет, словарь пустой.
| Ключ |
Тип
данных |
Описание |
|---|---|---|
| explicit | bool | Признак явно назначенных прав доступа. |
| right | str | Тип доступа. |
| status | str | Статус доступа. |
| type | str | Тип записи ACL. |
| user_group_id | str | Имя пользователя или группы. |
Примеры использования
Получить информацию
- name: Example
hosts: localhost
tasks:
- name: Get VM folder access info
decort_vm_folder_access:
# Параметры для авторизации упущены
folder_id: "{{ folder_id }}"
user: "{{ user_name }}"
Выдать или изменить права доступа
- name: Example
hosts: localhost
tasks:
- name: Grant VM folder access
decort_vm_folder_access:
# Параметры для авторизации упущены
folder_id: "{{ folder_id }}"
user: "{{ user_name }}"
right: RCX
Отозвать права доступа
- name: Example
hosts: localhost
tasks:
- name: Revoke VM folder access
decort_vm_folder_access:
# Параметры для авторизации упущены
folder_id: "{{ folder_id }}"
user: "{{ user_name }}"
state: absent