community.general.ipa_dnsrecord модуль — Управление записями DNS FreeIPA
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.general.
Чтобы использовать её в книге задач, укажите: community.general.ipa_dnsrecord.
Описание
- Добавление, изменение и удаление записи DNS IPA с использованием API IPA.
Параметры
Параметр | Комментарии |
|---|---|
ipa_host string | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Необходимая запись в FreeIPA - это запись Если недоступны ни запись DNS, ни переменная среды Default: |
ipa_pass string | Пароль административного пользователя. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Обратите внимание, что если библиотека Если переменная среды Если доступна переменная среды Если GSSAPI недоступен, требуется использование |
ipa_port integer | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Default: |
ipa_prot string | Протокол, используемый сервером IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Choices:
|
ipa_timeout integer | Указывает таймаут простоя (в секундах) для соединения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута со стороны сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Default: |
ipa_user string | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Default: |
record_name aliases: name string / required | Имя записи DNS для управления. |
record_ttl integer | Установите TTL для записи. Применяется только при добавлении новой или изменении значения |
record_type string | Тип имени записи DNS. Поддержка Поддержка Choices:
|
record_value string | Управлять именем записи DNS с этим значением. Взаимоисключающее с Используйте В случае типов записей В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи |
record_values list / elements=string | Управлять именем записи DNS с этим значением. Взаимоисключающее с В случае типов записей В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи В случае типа записи |
state string | Состояние, которое необходимо обеспечить Choices:
|
validate_certs boolean | Это применимо только если Если установлено значение Это значение следует устанавливать только в Варианты:
|
zone_name string / обязательно | Имя зоны DNS, для которой необходимо управлять записями DNS. |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: нет | Возвращает подробности о том, что изменилось (или, возможно, требует изменения в |
Примеры
- name: Ensure dns record is present
community.general.ipa_dnsrecord:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
record_name: vm-001
record_type: 'AAAA'
record_value: '::1'
- name: Ensure that dns records exists with a TTL
community.general.ipa_dnsrecord:
name: host02
zone_name: example.com
record_type: 'AAAA'
record_values: '::1,fe80::1'
record_ttl: 300
ipa_host: ipa.example.com
ipa_pass: topsecret
state: present
- name: Ensure a PTR record is present
community.general.ipa_dnsrecord:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: 2.168.192.in-addr.arpa
record_name: 5
record_type: 'PTR'
record_value: 'internal.ipa.example.com'
- name: Ensure a TXT record is present
community.general.ipa_dnsrecord:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
record_name: _kerberos
record_type: 'TXT'
record_value: 'EXAMPLE.COM'
- name: Ensure an SRV record is present
community.general.ipa_dnsrecord:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
record_name: _kerberos._udp.example.com
record_type: 'SRV'
record_value: '10 50 88 ipa.example.com'
- name: Ensure an MX records are present
community.general.ipa_dnsrecord:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
record_name: '@'
record_type: 'MX'
record_values:
- '1 mailserver-01.example.com'
- '2 mailserver-02.example.com'
- name: Ensure that dns record is removed
community.general.ipa_dnsrecord:
name: host01
zone_name: example.com
record_type: 'AAAA'
record_value: '::1'
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
state: absent
- name: Ensure an NS record for a subdomain is present
community,general.ipa_dnsrecord:
name: subdomain
zone_name: example.com
record_type: 'NS'
record_value: 'ns1.subdomain.exmaple.com'
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: ChangeMe!
- name: Retrieve the current sshfp fingerprints
ansible.builtin.command: ssh-keyscan -D localhost
register: ssh_hostkeys
- name: Update the SSHFP records in DNS
community.general.ipa_dnsrecord:
name: "{{ inventory_hostname}}"
zone_name: example.com
record_type: 'SSHFP'
record_values: "{{ ssh_hostkeys.stdout.split('\n') | map('split', 'SSHFP ') | map('last') | list }}"
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: ChangeMe!
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
dnsrecord словарь | Запись DNS, возвращенная API IPA. Возвращается: всегда |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_dnsrecord_module.html