Spec-Zone.ru › Ansible 2.4

ipa_host - Управление узлом FreeIPA

Новое в версии 2.3.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Описание

  • Добавление, изменение и удаление узла IPA с помощью API IPA

Параметры

параметр обязательно по умолчанию допустимые значения комментарии
описание
нет
Описание этого узла.
принудительно
нет
Принудительное использование имени узла, даже если оно отсутствует в DNS.
полное доменное имя (FQDN)
да
Полное доменное имя.
Не может быть изменено, так как является уникальным идентификатором.
псевдонимы: имя
ip-адрес
нет
Добавить узел в DNS с этим IP-адресом.
ipa_host
нет ipa.example.com
IP-адрес или имя хоста сервера IPA
ipa_pass
да
Пароль административного пользователя
ipa_port
нет 443
Порт сервера IPA
ipa_prot
нет https
  • http
  • https
Протокол, используемый сервером IPA
ipa_user
нет admin
Используемая административная учетная запись на сервере IPA
mac-адрес
нет
Список MAC-адресов (сетевых) этого узла.
Если параметр опущен, MAC-адреса не будут проверяться или изменены.
Если передан пустой список, все назначенные MAC-адреса будут удалены.
MAC-адреса, которые уже назначены, но не переданы, будут удалены.
псевдонимы: macaddress
ns_hardware_platform
нет
Платформа аппаратного обеспечения узла (например, "Lenovo T61")
псевдонимы: nshardwareplatform
ns_host_location
нет
Расположение узла (например, "Лаборатория 2")
псевдонимы: nshostlocation
ns_os_version
нет
Операционная система и версия узла (например, "Fedora 9")
псевдонимы: nsosversion
состояние
нет present
  • present
  • absent
  • disabled
Требуемое состояние
сертификат_пользователя
нет
Список сертификатов сервера в кодировке Base-64.
Если параметр опущен, сертификаты не будут проверяться или изменены.
Если передан пустой список, все назначенные сертификаты будут удалены.
Сертификаты, которые уже назначены, но не переданы, будут удалены.
псевдонимы: usercertificate
validate_certs
нет True
Это относится только в том случае, если ipa_prot равно https.
Если установлено no, сертификаты SSL не будут проверены.
Это должно быть установлено только в no для сайтов, контролируемых лично, с использованием самозаверяющих сертификатов.

Примеры

# Ensure host is present
- ipa_host:
    name: host01.example.com
    description: Example host
    ip_address: 192.168.0.123
    ns_host_location: Lab
    ns_os_version: CentOS 7
    ns_hardware_platform: Lenovo T61
    mac_address:
    - "08:00:27:E3:B1:2D"
    - "52:54:00:BD:97:1E"
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure host is disabled
- ipa_host:
    name: host01.example.com
    state: disabled
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure that all user certificates are removed
- ipa_host:
    name: host01.example.com
    user_certificate: []
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure host is absent
- ipa_host:
    name: host01.example.com
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:

имя описание возвращается тип пример
узел
Узел, как он возвращается API IPA.
всегда словарь
различия_узла
Список параметров, которые отличаются и будут изменены
если режим проверки и обнаружено отличие список

Статус

Этот модуль помечен как превью, что означает, что интерфейс не гарантирует обратную совместимость.

Для помощи в разработке модулей, если у вас есть желание, пожалуйста, прочитайте Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_host_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API