community.vmware.vmware_local_role_info 模块 – 收集 ESXi 主机或 vCenter 上本地角色信息

注意

此模块是 community.vmware 集合 (版本 5.2.0) 的一部分。

如果您使用的是 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用:ansible-galaxy collection install community.vmware

要在 playbook 中使用它,请指定:community.vmware.vmware_local_role_info

概要

  • 此模块可用于收集有关 ESXi 主机或 vCenter 上本地角色信息的信息

参数

参数

注释

hostname

字符串

vSphere vCenter 或 ESXi 服务器的主机名或 IP 地址。

如果任务中未指定此值,则将使用环境变量 VMWARE_HOST 的值。

password

别名:pass,pwd

字符串

vSphere vCenter 或 ESXi 服务器的密码。

如果任务中未指定此值,则将使用环境变量 VMWARE_PASSWORD 的值。

port

整数

vSphere vCenter 或 ESXi 服务器的端口号。

如果任务中未指定此值,则将使用环境变量 VMWARE_PORT 的值。

默认值: 443

proxy_host

字符串

将接收所有 HTTPS 请求并转发它们的代理的地址。

格式为主机名或 IP。

如果任务中未指定此值,则将使用环境变量 VMWARE_PROXY_HOST 的值。

proxy_port

整数

将接收所有 HTTPS 请求并转发它们的 HTTP 代理的端口。

如果任务中未指定此值,则将使用环境变量 VMWARE_PROXY_PORT 的值。

username

别名:admin,user

字符串

vSphere vCenter 或 ESXi 服务器的用户名。

如果任务中未指定此值,则将使用环境变量 VMWARE_USER 的值。

validate_certs

布尔值

允许在 SSL 证书无效时连接。当证书不受信任时,设置为 false

如果任务中未指定此值,则将使用环境变量 VMWARE_VALIDATE_CERTS 的值。

选项

  • false

  • true ← (默认值)

备注

注意

  • 确保用于登录的用户具有查看角色的相应权限。

  • 在 2.8 及更高版本中,模块返回一个字典列表。

  • 所有模块都需要 API 写入权限,因此在免费 ESXi 许可证上不支持。

  • 所有变量和 VMware 对象名称都区分大小写。

示例

- name: Gather info about local role from an ESXi (or vCenter)
  community.vmware.vmware_local_role_info:
    hostname: '{{ esxi_hostname }}'
    username: '{{ esxi_username }}'
    password: '{{ esxi_password }}'
  register: fact_details
  delegate_to: localhost
- name: Get Admin privileges
  set_fact:
    admin_priv: "{{ fact_details.local_role_info | selectattr('role_name', 'equalto', 'Admin') | map(attribute='privileges') | first  }}"
- debug:
    msg: "{{ admin_priv }}"

返回值

常见的返回值已记录在 此处,以下是此模块特有的字段。

描述

local_role_info

列表 / 元素=字符串

关于 ESXi 主机上存在的角色信息的字典列表

返回值:始终

示例: [{"privileges": ["Alarm.Acknowledge", "Alarm.Create", "Alarm.Delete", "Alarm.DisableActions"], "role_id": -12, "role_info_label": "Ansible 用户", "role_info_summary": "Ansible 自动化 用户", "role_name": "AnsiUser1", "role_system": true}, {"privileges": [], "role_id": -5, "role_info_label": "无 访问权限", "role_info_summary": "用于 限制 授予的 访问权限", "role_name": "NoAccess", "role_system": true}, {"privileges": ["System.Anonymous", "System.View"], "role_id": -3, "role_info_label": "查看", "role_info_summary": "可见性 访问权限 (无法 授予)", "role_name": "View", "role_system": true}]

作者

  • Abhijeet Kasurde (@Akasurde)