t_systems_mms.icinga_director.icinga_zone – Управление зонами в Icinga2
Примечание
Этот плагин входит в состав коллекции t_systems_mms.icinga_director (версия 1.13.0).
Для его установки используйте: ansible-galaxy collection install t_systems_mms.icinga_director
Для использования в книге задач укажите: t_systems_mms.icinga_director.icinga_zone
Добавлена в версии 1.5.0: модуля t_systems_mms.icinga_director
Обзор
- Добавление или удаление зоны в Icinga2 через API директора.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| client_cert путь | Файл цепочки сертификатов в формате PEM для аутентификации клиента по протоколу SSL. Этот файл также может содержать ключ, и если ключ включён, client_key не требуется. | |
| client_key путь | Файл в формате PEM, содержащий ваш закрытый ключ для аутентификации клиента по протоколу SSL. Если client_cert содержит как сертификат, так и ключ, этот параметр не требуется. | |
| force логическое значение |
| Если yes не получить кэшированную копию.Псевдоним thirsty устарел и будет удален в версии 2.13.псевдонимы: thirsty |
| force_basic_auth логическое значение |
| Указанные в url_username и url_password учетные данные должны передаваться в заголовке HTTP. |
| http_agent строка | Значение по умолчанию: "ansible-httpget" | Заголовок для идентификации, обычно отображается в журналах веб-сервера. |
| is_global логическое значение |
| Указывает, должны ли файлы конфигурации этой зоны синхронизироваться со всеми конечными узлами. |
| object_name строка / обязательный | Имя объекта Icinga для этой зоны. Обычно это полное имя хоста, но это может быть любой строковый тип. Для удобства пользователей рекомендуется использовать осмысленные имена для шаблонов. Например, "generic-zone" неудобно, "Стандартный сервер Linux" легче понять. псевдонимы: name | |
| parent строка | Имя родительской зоны. | |
| state строка |
| Применить состояние функции. |
| url строка / обязательный | URL HTTP, HTTPS или FTP в формате (http|https|ftp)://[user[:pass]]@host.domain[:port]/path | |
| url_password строка | Пароль для использования в аутентификации HTTP по схеме Basic. Если параметр url_username не указан, параметр url_password не будет использован. | |
| url_username строка | Имя пользователя для использования в аутентификации HTTP по схеме Basic. Этот параметр можно использовать без url_password для сайтов, которые допускают пустые пароли | |
| use_gssapi логическое значение добавлено в версии 2.11 ansible.builtin |
| Использовать GSSAPI для выполнения аутентификации, обычно для Kerberos или аутентификации Kerberos через Negotiate. Требуется установка библиотеки Python gssapi. Учетные данные для GSSAPI можно указать с помощью url_username/url_password или с помощью переменной среды GSSAPI KRB5CCNAME, которая указывает на пользовательский кэш учетных данных Kerberos.Аутентификация NTLM not поддерживается, даже если механизм GSSAPI для NTLM установлен. |
| use_proxy логическое значение |
| Если no, прокси не будет использован, даже если он определён в переменной среды на целевых узлах. |
| validate_certs логическое значение |
| Если no, сертификаты SSL не будут проверены.Это следует использовать только на контролируемых вами сайтах, использующих самозаверяемые сертификаты. |
Примечания
Примечание
- Этот модуль поддерживает режим проверки.
Примеры
- name: Create a zone in icinga
t_systems_mms.icinga_director.icinga_zone:
state: present
url: "{{ icinga_url }}"
url_username: "{{ icinga_user }}"
url_password: "{{ icinga_pass }}"
object_name: "foozone"
parent: "master"
Авторы
- Aaron Bulmahn (@arbu)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/t_systems_mms/icinga_director/icinga_zone_module.html