Модуль community.general.ipa_hbacrule – Управление правилом FreeIPA HBAC
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.ipa_hbacrule.
Обзор
- Добавление, изменение или удаление правила IPA HBAC с использованием API IPA.
Параметры
Параметр | Комментарии |
|---|---|
cn aliases: name string / required | Каноническое имя. Не может быть изменено, так как является уникальным идентификатором. |
description string | Описание |
host list / elements=string | Список имен хостов для назначения. Если передан пустой список, все хосты будут удалены из правила. Если параметр опущен, хосты не будут проверяться или изменяться. |
hostcategory string | Категория хоста Варианты:
|
hostgroup list / elements=string | Список имен групп хостов для назначения. Если передан пустой список, все группы хостов будут удалены из правила. Если параметр опущен, группы хостов не будут проверяться или изменяться. |
ipa_host string | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если и переменная окружения Необходимая запись в FreeIPA — это запись Если недоступны ни запись DNS, ни переменная окружения По умолчанию: |
ipa_pass string | Пароль административного пользователя. Если значение не указано в задаче, будет использовано значение переменной окружения Обратите внимание, что если доступна библиотека Если доступна переменная окружения Если доступна переменная окружения Если GSSAPI недоступен, необходимо использовать |
ipa_port integer | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipa_prot string | Протокол, используемый сервером IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если и переменная окружения Варианты:
|
ipa_timeout integer | Указывает время ожидания бездействия (в секундах) для соединения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать тайм-аута со стороны сервера IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipa_user string | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
service list / elements=string | Список имен служб для назначения. Если передан пустой список, все службы будут удалены из правила. Если параметр опущен, службы не будут проверяться или изменяться. |
servicecategory string | Категория службы Варианты:
|
servicegroup list / elements=string | Список имен групп служб для назначения. Если передан пустой список, все назначенные группы служб будут удалены из правила. Если параметр опущен, группы служб не будут проверяться или изменяться. |
sourcehost list / elements=string | Список имен исходных хостов для назначения. Если передан пустой список, все назначенные исходные хосты будут удалены из правила. Если параметр опущен, исходные хосты не будут проверяться или изменяться. |
sourcehostcategory string | Категория исходного хоста Варианты:
|
sourcehostgroup список / элементы=строка | Список имён групп хостов-источников для назначения. Если передан пустой список, все назначенные группы хостов-источников будут удалены из правила. Если параметр опущен, группы хостов-источников не будут проверены или изменены. |
state строка | Состояние для обеспечения Варианты:
|
user список / элементы=строка | Список имён пользователей для назначения. Если передан пустой список, все назначенные пользователи будут удалены из правила. Если параметр опущен, пользователи не будут проверены или изменены. |
usercategory строка | Категория пользователя Варианты:
|
usergroup список / элементы=строка | Список имён групп пользователей для назначения. Если передан пустой список, все назначенные группы пользователей будут удалены из правила. Если параметр опущен, группы пользователей не будут проверены или изменены. |
validate_certs логическое | Это применимо только если Если установлено в Это следует устанавливать в Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: нет | В режиме diff возвращает подробности о том, что изменилось (или, возможно, требует изменения в |
Примеры
- name: Ensure rule to allow all users to access any host from any host
community.general.ipa_hbacrule:
name: allow_all
description: Allow all users to access any host from any host
hostcategory: all
servicecategory: all
usercategory: all
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure rule with certain limitations
community.general.ipa_hbacrule:
name: allow_all_developers_access_to_db
description: Allow all developers to access any database from any host
hostgroup:
- db-server
usergroup:
- developers
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure rule is absent
community.general.ipa_hbacrule:
name: rule_to_be_deleted
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
hbacrule словарь | Правило HBAC, возвращённое API IPA. Возвращается: всегда |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_hbacrule_module.html