community.general.ipa_group – Управление группой FreeIPA
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в плейбуке укажите: community.general.ipa_group.
Обзор
- Добавление, изменение и удаление групп на сервере IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn строка / обязательный | Каноническое имя. Не может быть изменено, так как является уникальным идентификатором. алиасы: имя | |
| description строка | Описание группы. | |
| external булево |
| Разрешить добавление внешних пользователей не из IPA из доверенных доменов. |
| gidnumber строка | GID (используйте этот параметр для его ручного задания). алиасы: gid | |
| group список / элементы=строка | Список имен групп, назначенных этой группе. Если передан пустой список, все группы будут удалены из этой группы. Если параметр опущен, назначенные группы не будут проверяться или изменяться. Группы, которые уже назначены, но не указаны, будут удалены. | |
| ipa_host строка | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, используется значение переменной среды IPA_HOST. Если ни в задаче, ни в переменной среды IPA_HOST значение не указаны, будет использоваться DNS для поиска сервера FreeIPA.Необходимая запись в FreeIPA — 'ipa-ca'. Если ни DNS-запись, ни переменная среды IPA_HOST, ни значение не доступны в задаче, используется значение по умолчанию.Обработка переменных среды по умолчанию добавлена в Ansible 2.5. |
| ipa_pass строка | Пароль административного пользователя. Если значение не указано в задаче, используется значение переменной среды IPA_PASS. Если доступна библиотека 'urllib_gssapi', возможна аутентификация в FreeIPA с помощью GSSAPI. Если доступна переменная среды KRB5CCNAME, модуль будет использовать этот кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.Если доступна переменная среды KRB5_CLIENT_KTNAME, и KRB5CCNAME не доступна; модуль будет использовать эту таблицу ключей Kerberos для аутентификации.Если GSSAPI недоступен, необходимо использовать 'ipa_pass'. Обработка переменных среды по умолчанию добавлена в Ansible 2.5. | |
| ipa_port целое число | Значение по умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, используется значение переменной среды IPA_PORT. Если ни в задаче, ни в переменной среды IPA_PORT значение не указаны, используется значение по умолчанию.Обработка переменных среды по умолчанию добавлена в Ansible 2.5. |
| ipa_prot строка |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, используется значение переменной среды IPA_PROT. Если ни в задаче, ни в переменной среды IPA_PROT значение не указаны, используется значение по умолчанию.Обработка переменных среды по умолчанию добавлена в Ansible 2.5. |
| ipa_timeout целое число | Значение по умолчанию: 10 | Устанавливает тайм-аут бездействия (в секундах) для соединения. Для массовых операций рекомендуется увеличить значение, чтобы избежать тайм-аута сервера IPA. Если значение не указано в задаче, используется значение переменной среды IPA_TIMEOUT. Если ни в задаче, ни в переменной среды IPA_TIMEOUT значение не указаны, используется значение по умолчанию. |
| ipa_user строка | Значение по умолчанию: "admin" | Административная учетная запись на сервере IPA. Если значение не указано в задаче, используется значение переменной среды IPA_USER. Если ни в задаче, ни в переменной среды IPA_USER значение не указаны, используется значение по умолчанию.Обработка переменных среды по умолчанию добавлена в Ansible 2.5. |
| nonposix булево |
| Создать как не-POSIX группу. |
| state строка |
| Требуемое состояние |
| user список / элементы=строка | Список имен пользователей, назначенных этой группе. Если передан пустой список, все пользователи будут удалены из этой группы. Если параметр опущен, назначенные пользователи не будут проверяться или изменяться. Пользователи, которые уже назначены, но не указаны, будут удалены. | |
| validate_certs булево |
| Применимо только если ipa_prot равно https.Если установлено в no, сертификаты SSL не будут проверены.Это следует установить только в no при работе с собственными сертификатами на контролируемых сайтах. |
Примеры
- name: Ensure group is present
community.general.ipa_group:
name: oinstall
gidnumber: '54321'
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure that groups sysops and appops are assigned to ops but no other group
community.general.ipa_group:
name: ops
group:
- sysops
- appops
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure that users linus and larry are assign to the group, but no other user
community.general.ipa_group:
name: sysops
user:
- linus
- larry
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure group is absent
community.general.ipa_group:
name: sysops
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| group словарь | всегда | Группа, возвращенная API IPA |
Авторы
- Thomas Krahn (@Nosmoht)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/ipa_group_module.html