IAM User Info
Resumo
- Este módulo pode ser usado para coletar fatos de usuários do IAM na AWS.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
group | string | | O nome do grupo do usuário do IAM a ser procurado. Mutuamente exclusivo com path. |
name | string | | O nome do usuário do IAM a ser procurado. |
path | string | Padrão: “/” | O caminho para o usuário do IAM. Mutuamente exclusivo com group. Se especificado, obteria todos os nomes de usuário cujo caminho começa com o valor fornecido pelo usuário. |
Notas
Observação
- Se os parâmetros não forem definidos no módulo, as seguintes variáveis de ambiente podem ser usadas em ordem decrescente de precedência:
- AWS_URL ou EC2_URL,
- AWS_PROFILE ou AWS_DEFAULT_PROFILE,
- AWS_ACCESS_KEY_ID ou AWS_ACCESS_KEY ou EC2_ACCESS_KEY,
- AWS_SECRET_ACCESS_KEY ou AWS_SECRET_KEY ou EC2_SECRET_KEY,
- AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN,
- AWS_REGION ou EC2_REGION,
- AWS_CA_BUNDLE
- Quando nenhuma credencial é fornecida explicitamente, o AWS SDK (boto3) que o Ansible usa retornará aos seus arquivos de configuração (normalmente ~/.aws/credentials). Consulte https://boto3.amazonaws.com/v1/documentation/api/latest/guide/credentials.html para obter mais informações.
- Módulos baseados no AWS SDK original (boto) podem ler sua configuração padrão de arquivos diferentes. Consulte https://boto.readthedocs.io/en/latest/boto_config_tut.html para obter mais informações.
- AWS_REGION ou EC2_REGION pode ser normalmente usado para especificar a região da AWS, quando necessário, mas isso também pode ser definido nos arquivos de configuração.
Exemplos
# Observação: esses exemplos não definem detalhes de autenticação, consulte o AWS Guide para obter detalhes.
# Reúna fatos sobre o usuário "test".
- name: Get IAM user facts
community.aws.iam_user_info:
name: "test"
# Reúna fatos sobre todos os usuários no grupo "dev".
- name: Get IAM user facts
community.aws.iam_user_info:
group: "dev"
# Reúna fatos sobre todos os usuários com o caminho "/division_abc/subdivision_xyz/".
- name: Get IAM user facts
community.aws.iam_user_info:
path: "/division_abc/subdivision_xyz/"
Valores de retorno
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
iam_users | complex | sucesso | lista de usuários maching iam |
arn | string | se o usuário existir | o ARN do usuário |
Criar Data | string | se o usuário existir | o usuário datetime foi criado |
password_last_used | string | se a senha foi usada pelo menos uma vez | a última data e hora em que a senha foi usada pelo usuário |
path | string | se o usuário existir | o caminho para o usuário |
Tag | string | se o usuário existir | Marcas de usuário. |
user_id | string | se o usuário existir | o ID de usuário único |
user_name | string | se o usuário existir | o nome de usuário |