community.general.ipa_hostgroup – Управление группой хостов FreeIPA
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.ipa_hostgroup.
Обзор
- Добавление, изменение и удаление группы хостов IPA с использованием API IPA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn строка / обязательно | Имя группы хостов. Не может быть изменено, так как является уникальным идентификатором. псевдонимы: name | |
| description строка | Описание. | |
| host список / элементы=строка | Список хостов, входящих в группу хостов. Если передан пустой список, все хосты будут удалены из группы. Если параметр опущен, хосты не будут проверяться или изменятся. Если параметр передан, все назначенные хосты, которые не указаны, будут удалены из группы. | |
| hostgroup список / элементы=строка | Список групп хостов, входящих в эту группу хостов. Если передан пустой список, все группы хостов будут удалены из группы. Если параметр опущен, группы хостов не будут проверяться или изменятся. Если параметр передан, все назначенные группы хостов, которые не указаны, будут удалены из группы. | |
| ipa_host строка | По умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_HOST. Если ни переменная окружения IPA_HOST, ни значение не указаны в задаче, будет использоваться DNS для поиска сервера FreeIPA.В FreeIPA требуется запись 'ipa-ca'. Если ни запись в DNS, ни переменная окружения IPA_HOST, ни значение не доступны в задаче, будет использовано значение по умолчанию.Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5. |
| ipa_pass строка | Пароль административного пользователя. Если значение не указано в задаче, используется значение переменной окружения IPA_PASS. Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации на FreeIPA. Если доступна переменная окружения KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.Если доступна переменная окружения KRB5_CLIENT_KTNAME, и KRB5CCNAME отсутствует, модуль будет использовать этот ключ Kerberos для аутентификации.Если GSSAPI недоступен, требуется использование 'ipa_pass'. Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5. | |
| ipa_port целое число | По умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_PORT. Если ни переменная окружения IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5. |
| ipa_prot строка |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_PROT. Если ни переменная окружения IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5. |
| ipa_timeout целое число | По умолчанию: 10 | Устанавливает тайм-аут бездействия (в секундах) для подключения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута сервера IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_TIMEOUT. Если ни переменная окружения IPA_TIMEOUT, ни значение не указаны в задаче, используется значение по умолчанию. |
| ipa_user строка | По умолчанию: "admin" | Используемый административный аккаунт на сервере IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_USER. Если ни переменная окружения IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5. |
| state строка |
| Состояние, которое нужно обеспечить. |
| validate_certs логическое |
| Это применимо только если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это значение должно быть установлено на no только для сайтов, контролируемых лично, использующих самоподписанные сертификаты. |
Примеры
- name: Ensure host-group databases is present
community.general.ipa_hostgroup:
name: databases
state: present
host:
- db.example.com
hostgroup:
- mysql-server
- oracle-server
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure host-group databases is absent
community.general.ipa_hostgroup:
name: databases
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| hostgroup словарь | всегда | Группа хостов, как возвращено API IPA. |
Авторы
- Thomas Krahn (@Nosmoht)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/ipa_hostgroup_module.html