community.vmware.vmware_object_role_permission_info 模块 – 收集有关对象权限的信息

注意

此模块是 community.vmware 集合(版本 5.2.0)的一部分。

如果您正在使用 ansible 包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用:ansible-galaxy collection install community.vmware

要在 playbook 中使用它,请指定:community.vmware.vmware_object_role_permission_info

概要

  • 此模块可用于收集给定 VMware 对象上的对象权限。

参数

参数

注释

hostname

string

vSphere vCenter 或 ESXi 服务器的主机名或 IP 地址。

如果未在任务中指定该值,则将使用环境变量 VMWARE_HOST 的值。

moid

别名:object_moid

string

给定对象的托管对象 ID。

object_name 互斥。

object_name

string

要分配权限的对象名称。

moid 互斥。

object_type

string

目标对象的类型。

选择

  • "Folder" ← (默认)

  • "VirtualMachine"

  • "Datacenter"

  • "ResourcePool"

  • "Datastore"

  • "Network"

  • "HostSystem"

  • "ComputeResource"

  • "ClusterComputeResource"

  • "DistributedVirtualSwitch"

  • "DistributedVirtualPortgroup"

  • "StoragePod"

password

别名:pass, pwd

string

vSphere vCenter 或 ESXi 服务器的密码。

如果未在任务中指定该值,则将使用环境变量 VMWARE_PASSWORD 的值。

port

integer

vSphere vCenter 或 ESXi 服务器的端口号。

如果未在任务中指定该值,则将使用环境变量 VMWARE_PORT 的值。

默认: 443

principal

string

实体(例如用户)的可选名称,已分配对象上的权限。

如果提供,则会为 principal 返回指定对象上的实际权限,而不是角色。

proxy_host

string

将接收所有 HTTPS 请求并转发它们的代理的地址。

格式为主机名或 IP。

如果未在任务中指定该值,则将使用环境变量 VMWARE_PROXY_HOST 的值。

proxy_port

integer

HTTP 代理的端口,该代理将接收所有 HTTPS 请求并转发它们。

如果未在任务中指定该值,则将使用环境变量 VMWARE_PROXY_PORT 的值。

username

别名:admin, user

string

vSphere vCenter 或 ESXi 服务器的用户名。

如果未在任务中指定该值,则将使用环境变量 VMWARE_USER 的值。

validate_certs

boolean

当 SSL 证书无效时允许连接。当证书不受信任时,设置为 false

如果未在任务中指定该值,则将使用环境变量 VMWARE_VALIDATE_CERTS 的值。

选择

  • false

  • true ← (默认)

注意

注意

  • ESXi 或 vCenter 登录用户必须具有管理权限的相应权限。

  • 支持检查模式。

  • 所有模块都需要 API 写入访问权限,因此在免费 ESXi 许可证上不受支持。

  • 所有变量和 VMware 对象名称都区分大小写。

示例

- name: Gather role information about Datastore
  community.vmware.vmware_object_role_permission_info:
    hostname: "{{ vcenter_hostname }}"
    username: "{{ vcenter_username }}"
    password: "{{ vcenter_password }}"
    validate_certs: false
    object_name: ds_200
    object_type: Datastore

- name: Gather permissions on Datastore for a User
  community.vmware.vmware_object_role_permission_info:
    hostname: "{{ vcenter_hostname }}"
    username: "{{ vcenter_username }}"
    password: "{{ vcenter_password }}"
    validate_certs: false
    principal: [email protected]
    object_name: ds_200
    object_type: Datastore

返回值

常见的返回值记录在此处,以下是此模块特有的字段

描述

permission_info

list / elements=string

有关对象权限的信息

返回值: 始终

示例: [{"principal": "VSPHERE.LOCAL\\vpxd-extension-12e0b667-892c-4694-8a5e-f13147e45dbd", "propagate": true, "role_id": -1, "role_name": "Admin"}]

作者

  • Abhijeet Kasurde (@Akasurde)