community.windows.win_dns_zone – Управление зонами DNS сервера Windows
Примечание
Этот плагин входит в коллекцию community.windows (версия 1.2.0).
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в playbook укажите: community.windows.win_dns_zone.
Обзор
- Управление зонами DNS сервера Windows
- Добавление, удаление и изменение зон DNS — первичные, вторичные, релеев и подстановочные
- Задача должна быть делегирована серверу DNS Windows
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Этот модуль требует Windows Server 2012R2 или более позднюю версию
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| dns_servers список / элементы=строка | Указывает список IP-адресов первичных серверов зоны. Запросы DNS для переадресованной зоны отправляются на первичные серверы. Требуется, если l(type=secondary), l(type=forwarder) или l(type=stub), в противном случае игнорируется. Необходимо указать хотя бы один сервер. | |
| dynamic_update строка |
| Указывает, как зона обрабатывает динамические обновления. Безопасные обновления DNS доступны только для зон, интегрированных с Active Directory. Если не указано при создании новой зоны, Windows по умолчанию устанавливает это значение в l(none). |
| forwarder_timeout целое число | Указывает длительность времени (в секундах), в течение которого сервер DNS ожидает ответа от удаленного сервера DNS для разрешения запроса. Принимает целые значения от 0 до 15. Если указанное значение некорректно, оно будет пропущено, и будет выведено предупреждение. | |
| name строка / обязательно | Полное доменное имя зоны DNS. | |
| replication строка |
| Указывает область репликации для зоны DNS. l(replication=forest) будет реплицировать зону DNS на все контроллеры домена в лесу Active Directory. l(replication=domain) будет реплицировать зону DNS на все контроллеры домена в домене Active Directory. l(replication=none) отключает интеграцию с Active Directory и создает локальный файл с именем зоны. Это эквивалентно выбору l(хранить зону в Active Directory) в графическом интерфейсе. |
| state строка |
| Указывает желаемое состояние зоны DNS. Когда l(state=present), модуль попытается создать указанную зону DNS, если она еще не существует. Когда l(state=absent), модуль удалит указанную зону DNS и все последующие записи DNS. |
| type строка |
| Указывает тип зоны DNS. Когда l(type=secondary), сервер DNS немедленно попытается выполнить передачу зоны с серверов в этом списке. Если эта начальная передача завершится неудачей, зона останется в непригодном состоянии. Этот модуль не проверяет начальную передачу. |
Примеры
- name: Ensure primary zone is present
community.windows.win_dns_zone:
name: wpinner.euc.vmware.com
replication: domain
type: primary
state: present
- name: Ensure DNS zone is absent
community.windows.win_dns_zone:
name: jamals.euc.vmware.com
state: absent
- name: Ensure forwarder has specific DNS servers
community.windows.win_dns_zone:
name: jamals.euc.vmware.com
type: forwarder
dns_servers:
- 10.245.51.100
- 10.245.51.101
- 10.245.51.102
- name: Ensure stub zone has specific DNS servers
community.windows.win_dns_zone:
name: virajp.euc.vmware.com
type: stub
dns_servers:
- 10.58.2.100
- 10.58.2.101
- name: Ensure stub zone is converted to a secondary zone
community.windows.win_dns_zone:
name: virajp.euc.vmware.com
type: secondary
- name: Ensure secondary zone is present with no replication
community.windows.win_dns_zone:
name: dgemzer.euc.vmware.com
type: secondary
replication: none
dns_servers:
- 10.19.20.1
- name: Ensure secondary zone is converted to a primary zone
community.windows.win_dns_zone:
name: dgemzer.euc.vmware.com
type: primary
replication: none
dns_servers:
- 10.19.20.1
- name: Ensure primary DNS zone is present without replication
community.windows.win_dns_zone:
name: basavaraju.euc.vmware.com
replication: none
type: primary
- name: Ensure primary DNS zone has nonsecureandsecure dynamic updates enabled
community.windows.win_dns_zone:
name: basavaraju.euc.vmware.com
replication: none
dynamic_update: nonsecureandsecure
type: primary
- name: Ensure DNS zone is absent
community.windows.win_dns_zone:
name: marshallb.euc.vmware.com
state: absent
- name: Ensure DNS zones are absent
community.windows.win_dns_zone:
name: "{{ item }}"
state: absent
loop:
- jamals.euc.vmware.com
- dgemzer.euc.vmware.com
- wpinner.euc.vmware.com
- marshallb.euc.vmware.com
- basavaraju.euc.vmware.com
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| zone словарь | При l(state=present) | Параметры новой/обновленной зоны DNS Пример: {'dns_servers': None, 'dynamic_update': None, 'forwarder_timeout': None, 'name': None, 'paused': None, 'replication': None, 'reverse_lookup': None, 'shutdown': None, 'type': None, 'zone_file': None} |
Авторы
- Joe Zollo (@joezollo)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_dns_zone_module.html