Модуль community.windows.win_dns_zone — Управление зонами DNS сервера Windows
Примечание
Этот модуль входит в коллекцию community.windows (версия 2.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.
Для использования в плейбуке укажите: community.windows.win_dns_zone.
Описание
- Управление зонами DNS сервера Windows
- Добавление, удаление и изменение зон DNS — первичные, вторичные, переадресации и заглушки
- Задача должна быть делегирована серверу DNS Windows
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- Для этого модуля требуется Windows Server 2012R2 или более поздняя версия
Параметры
Параметр | Комментарии |
|---|---|
dns_servers список / элементы=строка | Указывает список IP-адресов первичных серверов зоны. Запросы DNS для переадресованной зоны отправляются на первичные сервера. Требуется, если l(type=secondary), l(type=forwarder) или l(type=stub), в противном случае игнорируется. Необходим хотя бы один сервер. |
dynamic_update строка | Указывает, как зона обрабатывает динамические обновления. Безопасные обновления DNS доступны только для зон, интегрированных с Active Directory. Если не указано при создании новой зоны, Windows по умолчанию установит это значение в l(none). Варианты:
|
forwarder_timeout целое число | Указывает время в секундах, которое DNS-сервер ожидает от удаленного DNS-сервера для разрешения запроса. Принимает целые значения от 0 до 15. Если предоставленное значение некорректно, оно будет пропущено, и будет выведено предупреждение. |
name строка / обязательно | Полное доменное имя DNS-зоны. |
replication строка | Указывает область репликации для DNS-зоны. l(replication=forest) будет реплицировать DNS-зону на все контроллеры домена в лесу Active Directory. l(replication=domain) будет реплицировать DNS-зону на все контроллеры домена в домене Active Directory. l(replication=none) отключает интеграцию с Active Directory и создает локальный файл с именем зоны. Это эквивалентно выбору l(хранить зону в Active Directory) в графическом интерфейсе. Варианты:
|
state строка | Указывает желаемое состояние DNS-зоны. Когда l(state=present), модуль попытается создать указанную DNS-зону, если она ещё не существует. Когда l(state=absent), модуль удалит указанную DNS-зону и все последующие DNS-записи. Варианты:
|
type строка | Указывает тип DNS-зоны. Когда l(type=secondary), DNS-сервер сразу же попытается выполнить передачу зоны с серверов в этом списке. Если эта первоначальная передача завершится неудачей, зона останется в непригодном состоянии. Этот модуль не проверяет первоначальную передачу. Варианты:
|
Примеры
- name: Ensure primary zone is present
community.windows.win_dns_zone:
name: wpinner.euc.vmware.com
replication: domain
type: primary
state: present
- name: Ensure DNS zone is absent
community.windows.win_dns_zone:
name: jamals.euc.vmware.com
state: absent
- name: Ensure forwarder has specific DNS servers
community.windows.win_dns_zone:
name: jamals.euc.vmware.com
type: forwarder
dns_servers:
- 10.245.51.100
- 10.245.51.101
- 10.245.51.102
- name: Ensure stub zone has specific DNS servers
community.windows.win_dns_zone:
name: virajp.euc.vmware.com
type: stub
dns_servers:
- 10.58.2.100
- 10.58.2.101
- name: Ensure stub zone is converted to a secondary zone
community.windows.win_dns_zone:
name: virajp.euc.vmware.com
type: secondary
- name: Ensure secondary zone is present with no replication
community.windows.win_dns_zone:
name: dgemzer.euc.vmware.com
type: secondary
replication: none
dns_servers:
- 10.19.20.1
- name: Ensure secondary zone is converted to a primary zone
community.windows.win_dns_zone:
name: dgemzer.euc.vmware.com
type: primary
replication: none
dns_servers:
- 10.19.20.1
- name: Ensure primary DNS zone is present without replication
community.windows.win_dns_zone:
name: basavaraju.euc.vmware.com
replication: none
type: primary
- name: Ensure primary DNS zone has nonsecureandsecure dynamic updates enabled
community.windows.win_dns_zone:
name: basavaraju.euc.vmware.com
replication: none
dynamic_update: nonsecureandsecure
type: primary
- name: Ensure DNS zone is absent
community.windows.win_dns_zone:
name: marshallb.euc.vmware.com
state: absent
- name: Ensure DNS zones are absent
community.windows.win_dns_zone:
name: "{{ item }}"
state: absent
loop:
- jamals.euc.vmware.com
- dgemzer.euc.vmware.com
- wpinner.euc.vmware.com
- marshallb.euc.vmware.com
- basavaraju.euc.vmware.com
Возвращаемые значения
Общие значения возврата описаны здесь, следующие — поля, уникальные для этого модуля:
Ключ | Описание |
|---|---|
zone словарь | Параметры новой/обновленной DNS-зоны Возвращается: при l(state=present) Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_dns_zone_module.html