community.general.ipa_sudocmd модуль – Управление командой FreeIPA sudo
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.ipa_sudocmd.
Краткое описание
- Добавление, изменение или удаление команды sudo на сервере FreeIPA с использованием API FreeIPA.
Параметры
Параметр | Комментарии |
|---|---|
description string | Описание этой команды. |
ipa_host string | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Необходимая запись в FreeIPA — это запись Если нет ни записи DNS, ни переменной среды Значение по умолчанию: |
ipa_pass string | Пароль административного пользователя. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Обратите внимание, что если библиотека Если переменная среды Если переменная среды Если GSSAPI недоступен, необходимо использовать |
ipa_port integer | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Значение по умолчанию: |
ipa_prot string | Протокол, используемый сервером IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Варианты:
|
ipa_timeout integer | Указывает тайм-аут простоя (в секундах) для соединения. Для массовых операций может потребоваться увеличение этого значения во избежание тайм-аута со стороны сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Значение по умолчанию: |
ipa_user string | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Значение по умолчанию: |
state string | Состояние, которое необходимо обеспечить. Варианты:
|
sudocmd псевдонимы: name string / обязательно | Команда sudo. |
validate_certs boolean | Это применимо только если Если установлено в Это следует устанавливать только в Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: отсутствует | Возвращает подробную информацию о том, что изменилось (или, возможно, что нужно изменить в |
Примеры
- name: Ensure sudo command exists
community.general.ipa_sudocmd:
name: su
description: Allow to run su via sudo
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure sudo command does not exist
community.general.ipa_sudocmd:
name: su
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
sudocmd словарь | Команда sudo в виде возвращаемого значения из API IPA Возвращается: всегда |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_sudocmd_module.html