Spec-Zone.ru › Ansible 2.11

community.general.ipa_group – Управление группой FreeIPA

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в плейбуке укажите: community.general.ipa_group.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Добавление, изменение и удаление групп на сервере IPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
строка / обязательный
Каноническое имя.
Не может быть изменено, так как является уникальным идентификатором.

алиасы: имя
description
строка
Описание группы.
external
булево
    Варианты:
  • нет
  • да
Разрешить добавление внешних пользователей не из IPA из доверенных доменов.
gidnumber
строка
GID (используйте этот параметр для его ручного задания).

алиасы: gid
group
список / элементы=строка
Список имен групп, назначенных этой группе.
Если передан пустой список, все группы будут удалены из этой группы.
Если параметр опущен, назначенные группы не будут проверяться или изменяться.
Группы, которые уже назначены, но не указаны, будут удалены.
ipa_host
строка
Значение по умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_HOST.
Если ни в задаче, ни в переменной среды IPA_HOST значение не указаны, будет использоваться DNS для поиска сервера FreeIPA.
Необходимая запись в FreeIPA — 'ipa-ca'.
Если ни DNS-запись, ни переменная среды IPA_HOST, ни значение не доступны в задаче, используется значение по умолчанию.
Обработка переменных среды по умолчанию добавлена в Ansible 2.5.
ipa_pass
строка
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной среды IPA_PASS.
Если доступна библиотека 'urllib_gssapi', возможна аутентификация в FreeIPA с помощью GSSAPI.
Если доступна переменная среды KRB5CCNAME, модуль будет использовать этот кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.
Если доступна переменная среды KRB5_CLIENT_KTNAME, и KRB5CCNAME не доступна; модуль будет использовать эту таблицу ключей Kerberos для аутентификации.
Если GSSAPI недоступен, необходимо использовать 'ipa_pass'.
Обработка переменных среды по умолчанию добавлена в Ansible 2.5.
ipa_port
целое число
Значение по умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PORT.
Если ни в задаче, ни в переменной среды IPA_PORT значение не указаны, используется значение по умолчанию.
Обработка переменных среды по умолчанию добавлена в Ansible 2.5.
ipa_prot
строка
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PROT.
Если ни в задаче, ни в переменной среды IPA_PROT значение не указаны, используется значение по умолчанию.
Обработка переменных среды по умолчанию добавлена в Ansible 2.5.
ipa_timeout
целое число
Значение по умолчанию:
10
Устанавливает тайм-аут бездействия (в секундах) для соединения.
Для массовых операций рекомендуется увеличить значение, чтобы избежать тайм-аута сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_TIMEOUT.
Если ни в задаче, ни в переменной среды IPA_TIMEOUT значение не указаны, используется значение по умолчанию.
ipa_user
строка
Значение по умолчанию:
"admin"
Административная учетная запись на сервере IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_USER.
Если ни в задаче, ни в переменной среды IPA_USER значение не указаны, используется значение по умолчанию.
Обработка переменных среды по умолчанию добавлена в Ansible 2.5.
nonposix
булево
    Варианты:
  • нет
  • да
Создать как не-POSIX группу.
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Требуемое состояние
user
список / элементы=строка
Список имен пользователей, назначенных этой группе.
Если передан пустой список, все пользователи будут удалены из этой группы.
Если параметр опущен, назначенные пользователи не будут проверяться или изменяться.
Пользователи, которые уже назначены, но не указаны, будут удалены.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Применимо только если ipa_prot равно https.
Если установлено в no, сертификаты SSL не будут проверены.
Это следует установить только в no при работе с собственными сертификатами на контролируемых сайтах.

Примеры

- name: Ensure group is present
  community.general.ipa_group:
    name: oinstall
    gidnumber: '54321'
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

- name: Ensure that groups sysops and appops are assigned to ops but no other group
  community.general.ipa_group:
    name: ops
    group:
    - sysops
    - appops
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

- name: Ensure that users linus and larry are assign to the group, but no other user
  community.general.ipa_group:
    name: sysops
    user:
    - linus
    - larry
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

- name: Ensure group is absent
  community.general.ipa_group:
    name: sysops
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
group
словарь
всегда
Группа, возвращенная API IPA



Авторы

  • Thomas Krahn (@Nosmoht)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/ipa_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API