Spec-Zone.ru › Ansible 2.11

community.general.ipa_hostgroup – Управление группой хостов FreeIPA

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.ipa_hostgroup.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Добавление, изменение и удаление группы хостов IPA с использованием API IPA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
строка / обязательно
Имя группы хостов.
Не может быть изменено, так как является уникальным идентификатором.

псевдонимы: name
description
строка
Описание.
host
список / элементы=строка
Список хостов, входящих в группу хостов.
Если передан пустой список, все хосты будут удалены из группы.
Если параметр опущен, хосты не будут проверяться или изменятся.
Если параметр передан, все назначенные хосты, которые не указаны, будут удалены из группы.
hostgroup
список / элементы=строка
Список групп хостов, входящих в эту группу хостов.
Если передан пустой список, все группы хостов будут удалены из группы.
Если параметр опущен, группы хостов не будут проверяться или изменятся.
Если параметр передан, все назначенные группы хостов, которые не указаны, будут удалены из группы.
ipa_host
строка
По умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_HOST.
Если ни переменная окружения IPA_HOST, ни значение не указаны в задаче, будет использоваться DNS для поиска сервера FreeIPA.
В FreeIPA требуется запись 'ipa-ca'.
Если ни запись в DNS, ни переменная окружения IPA_HOST, ни значение не доступны в задаче, будет использовано значение по умолчанию.
Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5.
ipa_pass
строка
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной окружения IPA_PASS.
Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации на FreeIPA.
Если доступна переменная окружения KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.
Если доступна переменная окружения KRB5_CLIENT_KTNAME, и KRB5CCNAME отсутствует, модуль будет использовать этот ключ Kerberos для аутентификации.
Если GSSAPI недоступен, требуется использование 'ipa_pass'.
Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5.
ipa_port
целое число
По умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_PORT.
Если ни переменная окружения IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5.
ipa_prot
строка
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_PROT.
Если ни переменная окружения IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5.
ipa_timeout
целое число
По умолчанию:
10
Устанавливает тайм-аут бездействия (в секундах) для подключения.
Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута сервера IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_TIMEOUT.
Если ни переменная окружения IPA_TIMEOUT, ни значение не указаны в задаче, используется значение по умолчанию.
ipa_user
строка
По умолчанию:
"admin"
Используемый административный аккаунт на сервере IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_USER.
Если ни переменная окружения IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной совместимости с переменными окружения добавлен в Ansible 2.5.
state
строка
    Варианты:
  • absent
  • disabled
  • enabled
  • present ←
Состояние, которое нужно обеспечить.
validate_certs
логическое
    Варианты:
  • no
  • yes ←
Это применимо только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это значение должно быть установлено на no только для сайтов, контролируемых лично, использующих самоподписанные сертификаты.

Примеры

- name: Ensure host-group databases is present
  community.general.ipa_hostgroup:
    name: databases
    state: present
    host:
    - db.example.com
    hostgroup:
    - mysql-server
    - oracle-server
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

- name: Ensure host-group databases is absent
  community.general.ipa_hostgroup:
    name: databases
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращено Описание
hostgroup
словарь
всегда
Группа хостов, как возвращено API IPA.



Авторы

  • Thomas Krahn (@Nosmoht)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/ipa_hostgroup_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API