Spec-Zone.ru › Ansible

Модуль community.general.ipa_getkeytab – Управление файлом keytab в FreeIPA

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в playbook укажите: community.general.ipa_getkeytab.

Новое в community.general 9.5.0

  • Краткое описание
  • Требования
  • Параметры
  • Атрибуты
  • Примеры

Краткое описание

  • Управление файлом keytab с помощью утилиты ipa-getkeytab.
  • См. https://manpages.ubuntu.com/manpages/jammy/man1/ipa-getkeytab.1.html для справки.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • freeipa-client
  • Управляемый хост является клиентом FreeIPA

Параметры

Параметр

Комментарии

bind_dn

строка

LDAP DN для привязки при получении keytab без учетных данных Kerberos.

Обычно используется с параметром bind_pw.

bind_pw

строка

Пароль LDAP для использования, если не привязываться с Kerberos.

ca_cert

путь

Путь к сертификату центра сертификации IPA, используемому для проверки подключений LDAPS/STARTTLS.

encryption_types

строка

Список типов шифрования для генерации ключей.

Если не указано, будут использоваться локальные параметры клиента.

Допустимые значения зависят от версии и конфигурации библиотеки Kerberos.

force

булево

Принудительное пересоздание, если уже существует.

Варианты:

  • false
  • true

ipa_host

строка

Сервер IPA для получения keytab (FQDN).

ldap_uri

строка

LDAP URI. Если указан ldap://, по умолчанию инициируется STARTTLS.

Не может использоваться с параметром ipa_host.

password

строка

Использовать этот пароль для ключа вместо случайно сгенерированного.

path

псевдонимы: keytab

путь / обязательно

Базовый путь, куда поместить сгенерированный файл keytab.

principal

строка / обязательно

Не относящаяся к области часть полного имени участника.

retrieve_mode

булево

Получить существующий ключ с сервера вместо генерации нового.

Это несовместимо с password, и будет работать только с сервером IPA более новой версии 3.3.

Пользователь, запрашивающий keytab, должен иметь доступ к ключам, чтобы эта операция завершилась успешно.

Обратите внимание, что если установлен true, будет сгенерирован новый keytab.

Это делает недействительными все ранее полученные keytab для этого субъекта службы.

Варианты:

  • false
  • true

sasl_mech

строка

Механизм SASL для использования, если не указаны bind_dn и bind_pw.

Варианты:

  • "GSSAPI"
  • "EXTERNAL"

state

строка

Состояние файла keytab.

present только проверяет наличие файла, если вы хотите пересоздать keytab с другими параметрами, вы должны установить force=true.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогноз измененного статуса без изменения цели.

diff_mode

Поддержка: отсутствует

Возвращает подробную информацию о том, что изменилось (или, возможно, должно измениться в check_mode), в режиме diff.

Примеры

- name: Get kerberos ticket
  ansible.builtin.shell: kinit admin
  args:
    stdin: "{{ aldpro_admin_password }}"
  changed_when: true

- name: Create keytab
  community.general.ipa_getkeytab:
    path: /etc/ipa/test.keytab
    principal: HTTP/freeipa-dc02.ipa.test
    ipa_host: freeipa-dc01.ipa.test

- name: Retrieve already existing keytab
  community.general.ipa_getkeytab:
    path: /etc/ipa/test.keytab
    principal: HTTP/freeipa-dc02.ipa.test
    ipa_host: freeipa-dc01.ipa.test
    retrieve_mode: true

- name: Force keytab recreation
  community.general.ipa_getkeytab:
    path: /etc/ipa/test.keytab
    principal: HTTP/freeipa-dc02.ipa.test
    ipa_host: freeipa-dc01.ipa.test
    force: true

Авторы

  • Александр Бакановский (@abakanovskii)

Ссылки на сборник

  • Отслеживание проблем
  • Репозиторий (источники)
  • Задать вопрос
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_getkeytab_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API