IAM Group
Resumo
- Gerencie grupos do AWS IAM
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
managed_policies aliases: managed_policy lista / elementos=string | list/elements=string | | Uma lista de ARNs de política gerenciada ou nomes amigáveis para anexar à função. Para incorporar uma política em linha, use community.aws.iam_policy . |
name - required | string | | O nome do grupo a ser criado. |
purge_policies aliases: purge_policy, purge_managed_policies | boolean | Escolhas:
| Quando purge_policies=true , quaisquer políticas gerenciadas não listadas em managed_policies serão desanexadas. |
purge_users boleano | boolean | Escolhas:
| Quando purge_users=true , os usuários que não estão incluídos em users serão desanexados. |
state - required | string | Escolhas:
| Crie ou remova o grupo do IAM. |
users | list/elements=string | | Uma lista de usuários existentes para adicionar como membros do grupo. |
Notas
- Se os parâmetros não forem definidos no módulo, as seguintes variáveis de ambiente podem ser usadas em ordem decrescente de precedência:
- AWS_URL ou EC2_URL,
- AWS_PROFILE ou AWS_DEFAULT_PROFILE,
- AWS_ACCESS_KEY_ID ou AWS_ACCESS_KEY ou EC2_ACCESS_KEY,
- AWS_SECRET_ACCESS_KEY ou AWS_SECRET_KEY ou EC2_SECRET_KEY,
- AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN,
- AWS_REGION ou EC2_REGION, AWS_CA_BUNDLE
- Quando nenhuma credencial é fornecida explicitamente, o AWS SDK (boto3) que o Atmosphere usa retornará aos seus arquivos de configuração (normalmente ~/.aws/credentials). Consulte https://boto3.amazonaws.com/v1/documentation/api/latest/guide/credentials.html para obter mais informações.
- Módulos baseados no AWS SDK original (boto) podem ler sua configuração padrão de arquivos diferentes. Consulte https://boto.readthedocs.io/en/latest/boto_config_tut.html para obter mais informações.
- AWS_REGION ou EC2_REGION pode ser normalmente usado para especificar a região da AWS, quando necessário, mas isso também pode ser definido nos arquivos de configuração.
Exemplos
# Observação: esses exemplos de detalhes de autenticação não definidos, consulte o AWS Guide para obter detalhes.
- name: Create a group
iam_group:
name: testgroup1
state: present
- name: Crie um grupo e anexe uma política gerenciada usando seu ARN
iam_group:
name: testgroup1
managed_policies:
- arn:aws:iam::aws:policy/AmazonSNSFullAccess
state: present
- name: Crie um grupo com usuários como membros e anexe uma política gerenciada usando seu ARN
iam_group:
name: testgroup1
managed_policies:
- arn:aws:iam::aws:policy/AmazonSNSFullAccess
users:
- test_user1
- test_user2
state: present
- name: Remova todas as políticas gerenciadas de um grupo existente com uma lista vazia
iam_group:
name: testgroup1
state: present
purge_policies: true
- name: Remover todos os membros de um grupo existente
iam_group:
name: testgroup1
managed_policies:
- arn:aws:iam::aws:policy/AmazonSNSFullAccess
purge_users: true
state: present
- name: Excluir o grupo
iam_group:
name: testgroup1
state: absentValores de retorno
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
iam_group complexo | complex | | dicionário contendo todas as informações do grupo, incluindo membros do grupo Devolvido: sucesso |
subcampos da chave de retorno iam_group
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
group | complex | sucesso | dicionário contendo todas as informações do grupo |
users | complex | sucesso | lista contendo todos os membros do grupo |
subcampos da chave de retorno group
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
arn | string | sucesso | o nome de recurso da Amazon (ARN) especificando o grupo |
create_date | string | sucesso | a data e hora, no formato de data e hora ISO 8601, quando o grupo foi criado |
group_id | string | sucesso | a string estável e única que identifica o grupo |
group_name | string | sucesso | o nome amigável que identifica o grupo |
path | string | sucesso | o caminho para o grupo |
subcampos da chave de retorno users
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
arn | string | sucesso | o nome de recurso da Amazon (ARN) especificando o usuário |
create_date | string | sucesso | a data e hora, no formato de data e hora ISO 8601, quando o usuário foi criado |
path | string | sucesso | o caminho para o usuário |
user_id | string | sucesso | a string estável e única que identifica o usuário |
user_name | string | sucesso | o nome amigável que identifica o usuário |