community.general.ipa_sudocmdgroup модуль – Управление группой команд sudo FreeIPA
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.ipa_sudocmdgroup.
Краткое описание
- Добавление, изменение или удаление группы команд sudo на сервере IPA с использованием IPA API.
Параметры
Параметр | Комментарии |
|---|---|
cn псевдонимы: name строка / обязательно | Группа команд Sudo. |
description строка | Описание группы. |
ipa_host строка | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения Необходимая запись в FreeIPA - это запись Если недоступны ни запись DNS, ни переменная окружения По умолчанию: |
ipa_pass строка | Пароль административного пользователя. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Обратите внимание, что если доступна библиотека Если доступна переменная окружения Если доступна переменная окружения Если GSSAPI недоступен, необходимо использование |
ipa_port целое число | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipa_prot строка | Протокол, используемый сервером IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения Варианты:
|
ipa_timeout целое число | Указывает время ожидания простоя (в секундах) для соединения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать тайм-аута со стороны сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipa_user строка | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
state строка | Состояние, которое необходимо обеспечить. Варианты:
|
sudocmd список / элементы=строка | Список команд sudo, которые нужно назначить группе. Если передан пустой список, все назначенные команды будут удалены из группы. Если параметр опущен, команды sudo проверяться или изменяться не будут. |
validate_certs логическое | Это применимо только если Если установлено в Это должно быть установлено только в Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: отсутствует | Возвращает подробную информацию о том, что изменилось (или, возможно, нуждается в изменении в |
Примеры
- name: Ensure sudo command group exists
community.general.ipa_sudocmdgroup:
name: group01
description: Group of important commands
sudocmd:
- su
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure sudo command group does not exist
community.general.ipa_sudocmdgroup:
name: group01
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
sudocmdgroup словарь | Группа команд sudo, как возвращается API IPA Возвращаемое значение: всегда |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_sudocmdgroup_module.html