Spec-Zone.ru › Ansible 2.4

ipa_hbacrule - Управление правилом HBAC FreeIPA

Новая в версии 2.3.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Описание

  • Добавить, изменить или удалить правило IPA HBAC с помощью API IPA.

Параметры

параметр обязательно по умолчанию выбор комментарии
cn
да
Каноническое имя.
Не может быть изменено, так как это уникальный идентификатор.
псевдонимы: имя
description
нет
Описание
host
нет
Список имен хостов для назначения.
Если передан пустой список, все хосты будут удалены из правила.
Если параметр опущен, хосты не будут проверены или изменены.
hostcategory
нет
  • all
Категория хостов
hostgroup
нет
Список имен групп хостов для назначения.
Если передан пустой список, все группы хостов будут удалены из правила.
Если параметр опущен, группы хостов не будут проверены или изменены.
ipa_host
нет ipa.example.com
IP-адрес или имя хоста сервера IPA
ipa_pass
да
Пароль административного пользователя
ipa_port
нет 443
Порт сервера IPA
ipa_prot
нет https
  • http
  • https
Протокол, используемый сервером IPA
ipa_user
нет admin
Используемая административная учетная запись на сервере IPA
service
нет
Список имен служб для назначения.
Если передан пустой список, все службы будут удалены из правила.
Если параметр опущен, службы не будут проверены или изменены.
servicecategory
нет
  • all
Категория служб
servicegroup
нет
Список имен групп служб для назначения.
Если передан пустой список, все назначенные группы служб будут удалены из правила.
Если параметр опущен, группы служб не будут проверены или изменены.
sourcehost
нет
Список имен хостов-источников для назначения.
Если передан пустой список, все назначенные хосты-источники будут удалены из правила.
Если параметр опущен, хосты-источники не будут проверены или изменены.
sourcehostcategory
нет
  • all
Категория хостов-источников
sourcehostgroup
нет
Список имен групп хостов-источников для назначения.
Если передан пустой список, все назначенные группы хостов-источников будут удалены из правила.
Если параметр опущен, группы хостов-источников не будут проверены или изменены.
state
нет present
  • present
  • absent
  • enabled
  • disabled
Состояние, которое нужно обеспечить
user
нет
Список имен пользователей для назначения.
Если передан пустой список, все назначенные пользователи будут удалены из правила.
Если параметр опущен, пользователи не будут проверены или изменены.
usercategory
нет
  • all
Категория пользователей
usergroup
нет
Список имен групп пользователей для назначения.
Если передан пустой список, все назначенные группы пользователей будут удалены из правила.
Если параметр опущен, группы пользователей не будут проверены или изменены.
validate_certs
нет True
Это применимо только если ipa_prot равно https.
Если установлено no, сертификаты SSL не будут проверены.
Это следует установить только на no сайтах с использованием самозаверенных сертификатов.

Примеры

# Ensure rule to allow all users to access any host from any host
- ipa_hbacrule:
    name: allow_all
    description: Allow all users to access any host from any host
    hostcategory: all
    servicecategory: all
    usercategory: all
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure rule with certain limitations
- ipa_hbacrule:
    name: allow_all_developers_access_to_db
    description: Allow all developers to access any database from any host
    hostgroup:
    - db-server
    usergroup:
    - developers
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure rule is absent
- ipa_hbacrule:
    name: rule_to_be_deleted
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:

название описание возвращено тип пример
hbacrule
Правило HBAC, возвращаемое API IPA.
всегда dict

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.

Для помощи в разработке модулей, если вас это интересует, пожалуйста, прочтите Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_hbacrule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API