IAM Managed Policy
Resumo
- Permite criar e remover políticas gerenciadas do IAM.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
policy_name - required | string | | Nome da política gerenciada. |
policy_description | string | ' ' (default) | Uma descrição útil dessa política, esse valor é imutável e definido apenas ao criar uma nova política. |
policy | json | | Uma política devidamente formatada em json. |
make_default | boolean | Escolhas: - false - true (default) | Torne esta revisão a revisão padrão. |
only_version | boolean | Escolhas: - false (default) - true | Remova todas as outras revisões não padrão, se isso for usado com (make_default) resultará na exclusão de todas as outras versões desta política. |
state | string | Escolhas: - absent - present (default) | Esta política gerenciada deve estar presente ou ausente. Defina como absent para desanexar todas as entidades desta política e removê-la, se encontrada. |
Exemplos
# Exemplo: Criar política gerenciada do IAM
- iam_managed_policy:
policy_name: "ManagedPolicy"
policy_description: "A Helpful managed policy"
policy: "{{ lookup('template', 'managed_policy.json.j2') }}"
state: present
# Exemplo: Atualizar uma política gerenciada do IAM com a nova versão padrão
- iam_managed_policy:
policy_name: "ManagedPolicy"
policy: "{{ lookup('file', 'managed_policy_update.json') }}"
state: present
# Exemplo: Atualizar uma política gerenciada do IAM com uma versão não padrão
- iam_managed_policy:
policy_name: "ManagedPolicy"
policy:
Version: "2012-10-17"
Statement:
- Effect: "Allow"
Action: "logs:CreateLogGroup"
Resource: "*"
make_default: false
state: present
# Exemplo: Atualizar uma política gerenciada do IAM com a versão padrão como a única versão
- iam_managed_policy:
policy_name: "ManagedPolicy"
policy: |
{
"Version": "2012-10-17",
"Statement":[{
"Effect": "Allow",
"Action": "logs:PutRetentionPolicy",
"Resource": "*"
}]
}
only_version: true
state: present
# Exemplo: Remover uma política gerenciada do IAM existente
- iam_managed_policy:
policy_name: "ManagedPolicy"
state: absent
Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
policy | complex | Sucesso | Retorna a estrutura json da política, quando state == ausente retornará o valor da política removida. |