7.4. ポリシー適用の入力と出力


次の入力と出力を使用して、ポリシー適用に使用するポリシーを作成します。

Expand
表7.1 入力データ
入力説明

id

Integer

ジョブの一意の識別子。

name

String

ジョブテンプレート名。

created

Datetime (ISO 8601)

ジョブが作成された日時を示すタイムスタンプ。

created by

Object

ジョブを作成したユーザーに関する情報。

  • id (整数): ユーザーの一意の識別子
  • ユーザー名 (文字列): 作成者ユーザー名
  • is_superuser (boolean): ユーザーがスーパーユーザーかどうかを示します

credentials

Object のリスト

ジョブ実行に関連付けられた認証情報。

  • id (整数): 認証情報の一意の識別子
  • 名前 (文字列): 認証情報名
  • 説明 (文字列): 認証情報の説明
  • 組織 (整数または null): 認証情報に関連付けられた組織識別子
  • credential_type (整数): 認証情報タイプの識別子
  • managed (ブール値): 認証情報が内部的に管理されているかどうかを示します。
  • kind (文字列): 認証情報の種類 (sshcloudkubernetes など)

execution_environment

Object

ジョブに使用される実行環境の詳細。

  • id (整数): 実行環境の一意の識別子
  • 名前 (文字列): 実行環境名
  • image (string): 実行に使用されるコンテナーイメージ
  • pull (string): 実行環境のプルポリシー

extra_vars

JSON

ジョブ実行用に提供される追加の変数。

forks

Integer

ジョブ実行に使用される並列プロセスの数。

hosts_count

Integer

ジョブの対象となるホストの数。

instance_group

Object

ジョブを処理するインスタンスグループに関する情報。以下が含まれます。

  • id (整数): インスタンスグループの一意の識別子
  • name (文字列): インスタンスグループ名
  • 容量 (整数): グループで使用可能な容量
  • jobs_running (整数): 現在実行中のジョブの数
  • jobs_total (整数): グループが処理したジョブの総数
  • max_concurrent_jobs (整数): 同時実行可能なジョブの最大数
  • max_forks (整数): 許可される最大フォーク数

inventory

Object

ジョブ実行で使用されるインベントリーの詳細。以下が含まれます。

  • id (整数): インベントリーの一意の識別子
  • 名前 (文字列): インベントリーの名前
  • 説明 (文字列): インベントリーの説明
  • kind (文字列): インベントリーの種類
  • total_hosts (整数): インベントリー内のホストの総数
  • total_groups (整数): インベントリー内のグループの総数
  • has_ インベントリー _sources (ブール値): インベントリーに外部ソースがあるかどうかを示します
  • total_inventory_sources (整数): 外部インベントリー供給元の数
  • has_active_failures (ブール値): インベントリーにアクティブな障害があるかどうかを示します
  • hosts_with_active_failures (ブール値): アクティブな障害が発生しているホストの数
  • inventory_sources (配列): インベントリーに関連付けられた外部インベントリーソース

job_template

Object

ジョブテンプレートに関する情報。以下が含まれます。

  • id (整数): ジョブテンプレートの一意の識別子
  • name (文字列): ジョブテンプレートの名前
  • job_type (string): ジョブの種類 (例: run)

job_type

選択肢 (String)

ジョブ実行のタイプ。使用できる値は次のとおりです。

  • run
  • check
  • scan

job_type_name

String

ジョブタイプの判読可能な名前。

labels

Object のリスト

ジョブに関連付けられたラベル。以下が含まれます。

  • id (整数): ラベルの一意の識別子
  • 名前 (文字列): ラベル名
  • 組織 (オブジェクト): ラベルに関連付けられた組織

    • id (整数): 組織の一意の識別子
    • 名前 (文字列): 組織名

launch_type

選択肢 (String)

ジョブが開始された方法。使用できる値は次のとおりです。

  • マニュアル: マニュアル
  • 再始動: 再始動
  • コールバック: コールバック
  • 予定済み: 予定済み
  • 依存関係: 依存関係
  • ワークフロー: ワークフロー
  • ウェブフック: ウェブフック
  • 同期: 同期
  • scm: SCM アップデート

limit

String

ジョブ実行に適用される制限。

launched_by

Object

ジョブを開始したユーザーに関する情報。以下が含まれます。

  • id (整数): ユーザーの一意の識別子
  • 名前 (文字列): ユーザー名
  • type (type): ユーザーの種類 (例: user または system)
  • url (文字列): ユーザーの API URL

organization

Object

ジョブに関連付けられた組織に関する情報。以下が含まれます。

  • id (整数): 組織の一意の識別子
  • 名前 (名前): 組織名

playbook

String

ジョブ実行で使用される Playbook。

project

Object

ジョブに関連付けられたプロジェクトの詳細。以下が含まれます。

  • id (整数): プロジェクトの一意の識別子
  • 名前 (文字列): プロジェクト名
  • ステータス (選択文字列): プロジェクトのステータス

    • 成功した: 成功した
    • 失敗: 失敗
    • エラー: エラー
  • scm_type (文字列): ソース管理タイプ (`git` や svn など)
  • scm_url (文字列): ソース管理リポジトリーの URL
  • scm_branch (文字列): リポジトリーで使用されるブランチ
  • scm_refspec (文字列): リポジトリーの RefSpec
  • scm_clean (ブール値): 更新前に SCM をクリーンアップするかどうか
  • scm_track_submodules (ブール値): サブモジュールを追跡するかどうか
  • scm_delete_on_update (ブール値): SCM がアップデート時にファイルを削除するかどうか

scm_branch

String

SCM に使用する特定のブランチ。

scm_revision

String

ジョブに使用する SCM リビジョン。

workflow_job

Object

ワークフロージョブの詳細 (ジョブがワークフローの一部である場合)。

workflow_job_template

Object

ワークフロージョブテンプレートの詳細。

次のコードブロックは、デモジョブテンプレートの起動以降の入力データ例を示しています。

{
  "id": 70,
  "name": "Demo Job Template",
  "created": "2025-03-19T19:07:03.329426Z",
  "created_by": {
    "id": 1,
    "username": "admin",
    "is_superuser": true,
    "teams": []
  },
  "credentials": [
    {
      "id": 3,
      "name": "Example Machine Credential",
      "description": "",
      "organization": null,
      "credential_type": 1,
      "managed": false,
      "kind": "ssh",
      "cloud": false,
      "kubernetes": false
    }
  ],
  "execution_environment": {
    "id": 2,
    "name": "Default execution environment",
    "image": "registry.redhat.io/ansible-automation-platform-25/ee-supported-rhel8@sha256:b9f60d9ebbbb5fdc394186574b95dea5763b045ceff253815afeb435c626914d",
    "pull": ""
  },
  "extra_vars": {
    "example": "value"
  },
  "forks": 0,
  "hosts_count": 0,
  "instance_group": {
    "id": 2,
    "name": "default",
    "capacity": 0,
    "jobs_running": 1,
    "jobs_total": 38,
    "max_concurrent_jobs": 0,
    "max_forks": 0
  },
  "inventory": {
    "id": 1,
    "name": "Demo Inventory",
    "description": "",
    "kind": "",
    "total_hosts": 1,
    "total_groups": 0,
    "has_inventory_sources": false,
    "total_inventory_sources": 0,
    "has_active_failures": false,
    "hosts_with_active_failures": 0,
    "inventory_sources": []
  },
  "job_template": {
    "id": 7,
    "name": "Demo Job Template",
    "job_type": "run"
  },
  "job_type": "run",
  "job_type_name": "job",
  "labels": [
    {
      "id": 1,
      "name": "Demo label",
      "organization": {
        "id": 1,
        "name": "Default"
      }
    }
  ],
  "launch_type": "workflow",
  "limit": "",
  "launched_by": {
    "id": 1,
    "name": "admin",
    "type": "user",
    "url": "/api/v2/users/1/"
  },
  "organization": {
    "id": 1,
    "name": "Default"
  },
  "playbook": "hello_world.yml",
  "project": {
    "id": 6,
    "name": "Demo Project",
    "status": "successful",
    "scm_type": "git",
    "scm_url": "https://github.com/ansible/ansible-tower-samples",
    "scm_branch": "",
    "scm_refspec": "",
    "scm_clean": false,
    "scm_track_submodules": false,
    "scm_delete_on_update": false
  },
  "scm_branch": "",
  "scm_revision": "",
  "workflow_job": {
    "id": 69,
    "name": "Demo Workflow"
  },
  "workflow_job_template": {
    "id": 10,
    "name": "Demo Workflow",
    "job_type": null
  }
}
Expand
表7.2 出力データ
入力説明

allowed

Boolean

アクションが許可されているかどうかを示します

violations

String のリスト

アクションが許可されない理由

次のコードブロックは、OPA ポリシークエリーからの予想される出力の例を示しています。

{
  "allowed": false,
  "violations": [
    "No job execution is allowed",
    ...
  ],
  ...
}
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る