community.general.ipa_group модуль – Управление группой FreeIPA
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.general.
Чтобы использовать её в книге задач, укажите: community.general.ipa_group.
Обзор
- Добавление, изменение и удаление групп на сервере IPA
Параметры
Параметр | Комментарии |
|---|---|
append boolean added in community.general 4.0.0 | |
cn aliases: name string / required | Каноническое имя. Не может быть изменено, так как является уникальным идентификатором. |
description string | Описание группы. |
external boolean | Разрешить добавление внешних членов, не являющихся членами IPA, из доверенных доменов. Варианты:
|
external_user list / elements=string added in community.general 6.3.0 | Список внешних пользователей, назначенных этой группе. Ведет себя идентично Записи списка могут быть в формате Если не указаны SID, модуль всегда будет пытаться внести изменения, даже если группа уже содержит всех пользователей. Это связано с тем, что запрос IPA возвращает только SID.
|
gidnumber aliases: gid string | GID (используйте этот параметр для его ручной установки). |
group list / elements=string | Список имен групп, назначенных этой группе. Если Группы, которые уже назначены, но не переданы, будут удалены. Если Если параметр опущен, назначенные группы не будут проверяться или изменяться. |
ipa_host string | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения Необходимая запись в FreeIPA - это запись Если недоступны ни запись DNS, ни переменная окружения По умолчанию: |
ipa_pass string | Пароль административного пользователя. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Обратите внимание, что если доступна библиотека Если доступна переменная окружения Если доступна переменная окружения Если GSSAPI недоступен, требуется использование |
ipa_port integer | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipa_prot string | Протокол, используемый сервером IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения Варианты:
|
ipa_timeout integer | Указывает время ожидания бездействия (в секундах) для соединения. Для массовых операций может потребоваться увеличение этого значения во избежание тайм-аута со стороны сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipa_user string | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
nonposix boolean | Создать как не-POSIX группу. Варианты:
|
state string | Состояние для обеспечения Варианты:
|
user список / элементы=строка | Список имён пользователей, назначенных этой группе. Если Пользователи, которые уже назначены, но не переданы, будут удалены. Если Если параметр опущен, назначенные пользователи не будут проверены или изменены. |
validate_certs булево | Это применимо только если Если установлено Это следует устанавливать только в Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | Вернёт подробности о том, что изменилось (или, возможно, должно измениться в |
Примеры
- name: Ensure group is present
community.general.ipa_group:
name: oinstall
gidnumber: '54321'
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure that groups sysops and appops are assigned to ops but no other group
community.general.ipa_group:
name: ops
group:
- sysops
- appops
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure that users linus and larry are assign to the group, but no other user
community.general.ipa_group:
name: sysops
user:
- linus
- larry
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure that new starter named john is member of the group, without removing other members
community.general.ipa_group:
name: developers
user:
- john
append: true
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Add external user to a group
community.general.ipa_group:
name: developers
external: true
append: true
external_user:
- S-1-5-21-123-1234-12345-63421
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Add a user from MYDOMAIN
community.general.ipa_group:
name: developers
external: true
append: true
external_user:
- MYDOMAIN\\john
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure group is absent
community.general.ipa_group:
name: sysops
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
group словарь | Группа, как возвращается API IPA Возвращается: всегда |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_group_module.html