ipa_group - Управление группой FreeIPA
Новая версия 2.3.
Описание
- Добавление, изменение и удаление групп на сервере IPA
Параметры
| параметр | обязательно | по умолчанию | значения | комментарии |
|---|---|---|---|---|
| cn | да | Каноническое имя. Не может быть изменено, так как является уникальным идентификатором. псевдонимы: имя | ||
| external | нет | Разрешить добавление внешних членов из доверенных доменов, не являющихся участниками IPA. | ||
| gidnumber | нет | GID (используйте этот параметр для его ручного задания). | ||
| group | нет | Список имен групп, назначенных этой группе. Если передан пустой список, все группы будут удалены из этой группы. Если параметр опущен, назначенные группы не будут проверяться или изменены. Группы, которые уже назначены, но не переданы, будут удалены. | ||
| ipa_host | нет | ipa.example.com | IP-адрес или имя хоста сервера IPA | |
| ipa_pass | да | Пароль административного пользователя | ||
| ipa_port | нет | 443 | Порт сервера IPA | |
| ipa_prot | нет | https |
| Протокол, используемый сервером IPA |
| ipa_user | нет | admin | Используемая административная учетная запись на сервере IPA | |
| nonposix | нет | Создать как группу non-POSIX. | ||
| state | нет | present |
| Требуемое состояние |
| user | нет | Список имен пользователей, назначенных этой группе. Если передан пустой список, все пользователи будут удалены из этой группы. Если параметр опущен, назначенные пользователи не будут проверяться или изменены. Пользователи, которые уже назначены, но не переданы, будут удалены. | ||
| validate_certs | нет | True | Это относится только в том случае, если ipa_prot равно https.Если установлено в no, сертификаты SSL не будут проверены.Это должно быть установлено только в no для сайтов, контролируемых лично, использующих самозаверенные сертификаты. |
Примеры
# Ensure group is present
- ipa_group:
name: oinstall
gidnumber: 54321
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that groups sysops and appops are assigned to ops but no other group
- ipa_group:
name: ops
group:
- sysops
- appops
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that users linus and larry are assign to the group, but no other user
- ipa_group:
name: sysops
user:
- linus
- larry
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure group is absent
- ipa_group:
name: sysops
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для данного модуля:
| имя | описание | возвращаемое | тип | пример |
|---|---|---|---|---|
| group | Группа, возвращенная API IPA | всегда | словарь |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратная совместимость.
Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, прочтите Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_group_module.html