IAM Saml Federation
Resumo
Prove um mecanismo que gerencia o provedor da Identity Federation do SAML IAM da AWS (create/update/delete metadata)
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
aws_access_key | string | | Chave de acesso AWS. Se não for definido, o valor da variável de ambiente AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY ou EC2_ACCESS_KEY será usado. Se o perfil for definido, este parâmetro será ignorado. |
aws_ca_bundle | path | | A localização de um CA Bundle a ser usado ao validar certificados SSL. Observação: o CA Bundle é lido no lado do 'módulo' e pode precisar ser copiado explicitamente do controlador se não for executado localmente. |
aws_config | dictionary | | Um dicionário para modificar a configuração do botocore. Os parâmetros podem ser encontrados em https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config . Apenas a chave 'user_agent' é usada para módulos boto. Consulte http://boto.cloudhackers.com/en/latest/boto_config_tut.html#boto para obter mais configurações de boto. |
aws_secret_key | string | | Chave secreta da AWS. Se não for definido, o valor da variável de ambiente AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY ou EC2_SECRET_KEY será usado. Se o perfil for definido, este parâmetro será ignorado. |
debug_botocore_endpoint_logs | boolean | Escolhas: - false(default) - true | Use um registrador botocore.endpoint para analisar as chamadas de API "resource:action" exclusivas (em vez do total): feitas durante uma tarefa, enviando o conjunto para a chave resource_actions nos resultados da tarefa. |
ec2_url | string | | URL a ser usada para conectar-se ao EC2 ou à sua nuvem Eucalyptus (por padrão, o módulo usará endpoints do EC2). Ignorado para módulos onde a região é necessária. Deve ser especificado para todos os outros módulos se a região não for usada. Se não for definido, o valor da variável de ambiente EC2_URL, se houver, será usado. |
name | string | | Nome do provedor a ser criado. |
profile | string | | O uso do perfil substituirá aws_access_key , aws_secret_key e security_token e o suporte para passá-los ao mesmo tempo em que o profile foi descontinuado. |
region | string | | A região da AWS a ser usada. Se não for especificado, o valor da variável de ambiente AWS_REGION ou EC2_REGION, se houver, será usado. Ver http://docs.aws.amazon.com |
saml_metadata_document | string | | O documento XML gerado pelo provedor de ID (IdP) que suporta SAML 2.0 |
security_token | string | | Token de segurança do AWS STS. Se não for definido, o valor da variável de ambiente AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN será usado. Se o perfil for definido, este parâmetro será ignorado. |
state | string | Escolhas: - present - absent | Crie ou remova o bucket do S3. |
validate_certs | boolean | Escolhas: - true(default) - false | Quando definido como "não", os certificados SSL não serão validados para comunicação com as APIs da AWS. |
Exemplos
- name: saml provider
community.aws.iam_saml_federation:
name: example1
saml_metadata_document: >
<?xml version="1.0"?>...
<md:EntityDescriptor
- name: saml provider
community.aws.iam_saml_federation:
name: example2
saml_metadata_document: "{{ item }}"
with_file: /path/to/idp/metdata.xml
- name: remove saml provider
community.aws.iam_saml_federation:
name: example3
state: absent
Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
saml_provider | complex | | Detalhes do prvedor de ID SAML que foi criado/modificado |
Subcampos de saml_provider
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
arn | string | presente | O ARN no provedor de ID |
create_date | string | presente | A data e a hora que esse provedor SAML foi criado, no formato ISO 8601 |
expire_date | string | presente | A data e a hora que esse provedor SAML vai expirar, no formato ISO 8601 |
metadata_document | string | presente | O documento metadata XML que inclui informações sobre um provedor de ID. |