Модуль community.general.ipa_getkeytab – Управление файлом keytab в FreeIPA
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook укажите: community.general.ipa_getkeytab.
Новое в community.general 9.5.0
Краткое описание
- Управление файлом keytab с помощью утилиты
ipa-getkeytab. - См. https://manpages.ubuntu.com/manpages/jammy/man1/ipa-getkeytab.1.html для справки.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- freeipa-client
- Управляемый хост является клиентом FreeIPA
Параметры
Параметр | Комментарии |
|---|---|
bind_dn строка | LDAP DN для привязки при получении keytab без учетных данных Kerberos. Обычно используется с параметром |
bind_pw строка | Пароль LDAP для использования, если не привязываться с Kerberos. |
ca_cert путь | Путь к сертификату центра сертификации IPA, используемому для проверки подключений LDAPS/STARTTLS. |
encryption_types строка | Список типов шифрования для генерации ключей. Если не указано, будут использоваться локальные параметры клиента. Допустимые значения зависят от версии и конфигурации библиотеки Kerberos. |
force булево | Принудительное пересоздание, если уже существует. Варианты:
|
ipa_host строка | Сервер IPA для получения keytab (FQDN). |
ldap_uri строка | LDAP URI. Если указан Не может использоваться с параметром |
password строка | Использовать этот пароль для ключа вместо случайно сгенерированного. |
path псевдонимы: keytab путь / обязательно | Базовый путь, куда поместить сгенерированный файл keytab. |
principal строка / обязательно | Не относящаяся к области часть полного имени участника. |
retrieve_mode булево | Получить существующий ключ с сервера вместо генерации нового. Это несовместимо с Пользователь, запрашивающий keytab, должен иметь доступ к ключам, чтобы эта операция завершилась успешно. Обратите внимание, что если установлен Это делает недействительными все ранее полученные keytab для этого субъекта службы. Варианты:
|
sasl_mech строка | |
state строка | Состояние файла keytab.
Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | Возвращает подробную информацию о том, что изменилось (или, возможно, должно измениться в |
Примеры
- name: Get kerberos ticket
ansible.builtin.shell: kinit admin
args:
stdin: "{{ aldpro_admin_password }}"
changed_when: true
- name: Create keytab
community.general.ipa_getkeytab:
path: /etc/ipa/test.keytab
principal: HTTP/freeipa-dc02.ipa.test
ipa_host: freeipa-dc01.ipa.test
- name: Retrieve already existing keytab
community.general.ipa_getkeytab:
path: /etc/ipa/test.keytab
principal: HTTP/freeipa-dc02.ipa.test
ipa_host: freeipa-dc01.ipa.test
retrieve_mode: true
- name: Force keytab recreation
community.general.ipa_getkeytab:
path: /etc/ipa/test.keytab
principal: HTTP/freeipa-dc02.ipa.test
ipa_host: freeipa-dc01.ipa.test
force: true
Ссылки на сборник
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_getkeytab_module.html