ipa_hbacrule - Управление правилом HBAC FreeIPA
Новая в версии 2.3.
Описание
- Добавить, изменить или удалить правило IPA HBAC с помощью API IPA.
Параметры
| параметр | обязательно | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| cn | да | Каноническое имя. Не может быть изменено, так как это уникальный идентификатор. псевдонимы: имя | ||
| description | нет | Описание | ||
| host | нет | Список имен хостов для назначения. Если передан пустой список, все хосты будут удалены из правила. Если параметр опущен, хосты не будут проверены или изменены. | ||
| hostcategory | нет |
| Категория хостов | |
| hostgroup | нет | Список имен групп хостов для назначения. Если передан пустой список, все группы хостов будут удалены из правила. Если параметр опущен, группы хостов не будут проверены или изменены. | ||
| ipa_host | нет | ipa.example.com | IP-адрес или имя хоста сервера IPA | |
| ipa_pass | да | Пароль административного пользователя | ||
| ipa_port | нет | 443 | Порт сервера IPA | |
| ipa_prot | нет | https |
| Протокол, используемый сервером IPA |
| ipa_user | нет | admin | Используемая административная учетная запись на сервере IPA | |
| service | нет | Список имен служб для назначения. Если передан пустой список, все службы будут удалены из правила. Если параметр опущен, службы не будут проверены или изменены. | ||
| servicecategory | нет |
| Категория служб | |
| servicegroup | нет | Список имен групп служб для назначения. Если передан пустой список, все назначенные группы служб будут удалены из правила. Если параметр опущен, группы служб не будут проверены или изменены. | ||
| sourcehost | нет | Список имен хостов-источников для назначения. Если передан пустой список, все назначенные хосты-источники будут удалены из правила. Если параметр опущен, хосты-источники не будут проверены или изменены. | ||
| sourcehostcategory | нет |
| Категория хостов-источников | |
| sourcehostgroup | нет | Список имен групп хостов-источников для назначения. Если передан пустой список, все назначенные группы хостов-источников будут удалены из правила. Если параметр опущен, группы хостов-источников не будут проверены или изменены. | ||
| state | нет | present |
| Состояние, которое нужно обеспечить |
| user | нет | Список имен пользователей для назначения. Если передан пустой список, все назначенные пользователи будут удалены из правила. Если параметр опущен, пользователи не будут проверены или изменены. | ||
| usercategory | нет |
| Категория пользователей | |
| usergroup | нет | Список имен групп пользователей для назначения. Если передан пустой список, все назначенные группы пользователей будут удалены из правила. Если параметр опущен, группы пользователей не будут проверены или изменены. | ||
| validate_certs | нет | True | Это применимо только если ipa_prot равно https.Если установлено no, сертификаты SSL не будут проверены.Это следует установить только на no сайтах с использованием самозаверенных сертификатов. |
Примеры
# Ensure rule to allow all users to access any host from any host
- ipa_hbacrule:
name: allow_all
description: Allow all users to access any host from any host
hostcategory: all
servicecategory: all
usercategory: all
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure rule with certain limitations
- ipa_hbacrule:
name: allow_all_developers_access_to_db
description: Allow all developers to access any database from any host
hostgroup:
- db-server
usergroup:
- developers
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure rule is absent
- ipa_hbacrule:
name: rule_to_be_deleted
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:
| название | описание | возвращено | тип | пример |
|---|---|---|---|---|
| hbacrule | Правило HBAC, возвращаемое API IPA. | всегда | dict |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.
Для помощи в разработке модулей, если вас это интересует, пожалуйста, прочтите Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_hbacrule_module.html