IAM Role Info
Sinopse
- Reúne informações sobre funções do IAM.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
nome aliases: role_name | string | | Nome de uma função a ser pesquisada. Mutuamente exclusivo com path_prefix . |
path_prefix | string | | Prefixo da função para restringir a pesquisa de função do IAM. Mutuamente exclusivo com nome . |
Notas
- Se os parâmetros não forem definidos no módulo, as seguintes variáveis de ambiente podem ser usadas em ordem decrescente de precedência:
- AWS_URL ou EC2_URL,
- AWS_PROFILE ou AWS_DEFAULT_PROFILE,
- AWS_ACCESS_KEY_ID ou AWS_ACCESS_KEY ou EC2_ACCESS_KEY,
- AWS_SECRET_ACCESS_KEY ou AWS_SECRET_KEY ou EC2_SECRET_KEY,
- AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN,
- AWS_REGION ou EC2_REGION,
- AWS_CA_BUNDLE
- Quando nenhuma credencial é fornecida explicitamente, o AWS SDK (boto3) que o Ansible usa retornará aos seus arquivos de configuração (normalmente ~/.aws/credentials). Consulte https://boto3.amazonaws.com/v1/documentation/api/latest/guide/credentials.html para obter mais informações.
- Módulos baseados no AWS SDK original (boto) podem ler sua configuração padrão de arquivos diferentes. Consulte https://boto.readthedocs.io/en/latest/boto_config_tut.html para obter mais informações.
- AWS_REGION ou EC2_REGION pode ser normalmente usado para especificar a região da AWS, quando necessário, mas isso também pode ser definido nos arquivos de configuração.
Exemplos
- name: find all existing IAM roles
iam_role_info:
register: result
- name: describe a single role
iam_role_info:
name: MyIAMRole
- name: describe all roles matching a path prefix
iam_role_info:
path_prefix: /application/path
Valores de retorno
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
iam_roles | complex | sempre | Lista de funções do IAM |
arn | string | sempre | Nome de recurso da Amazon para a função do IAM. |
assume_role_policy_document | string | sempre | Documento de Política descrevendo o que pode assumir a função. |
create_date | string | sempre | Data em que a função do IAM foi criada. |
inline_policies | list / elements=string | sempre | Lista de nomes de políticas em linha. |
instance_profiles | complex | sempre | Lista de perfis de instância anexados. |
arn | string | sempre | Nome de recurso da Amazon para o perfil da instância. |
create_date | string | sempre | Data em que o perfil da instância foi criado. |
instance_profile_id | string | sempre | Identificador da Amazon para o perfil da instância. |
instance_profile_name | string | sempre | Nome do perfil de instância. |
path | string | sempre | Caminho do perfil da instância. |
roles | list / elements=string | sempre | Lista de funções associadas a este perfil de instância. |
managed_policies | complex | sempre | Lista de políticas gerenciadas anexadas. |
policy_arn | string | sempre | Nome de recurso da Amazon para a política. |
policy_name | string | sempre | Nome da política gerenciada. |
path | string | sempre | Caminho do role. |
role_id | string | sempre | Identificador da Amazon para a função. |
role_name | string | sempre | Nome do papel. |
tags | dictionary | sempre | Etiquetas de função. |