ipa_host - Управление узлом FreeIPA
Новое в версии 2.3.
Описание
- Добавление, изменение и удаление узла IPA с помощью API IPA
Параметры
| параметр | обязательно | по умолчанию | допустимые значения | комментарии |
|---|---|---|---|---|
| описание | нет | Описание этого узла. | ||
| принудительно | нет | Принудительное использование имени узла, даже если оно отсутствует в DNS. | ||
| полное доменное имя (FQDN) | да | Полное доменное имя. Не может быть изменено, так как является уникальным идентификатором. псевдонимы: имя | ||
| ip-адрес | нет | Добавить узел в DNS с этим IP-адресом. | ||
| ipa_host | нет | ipa.example.com | IP-адрес или имя хоста сервера IPA | |
| ipa_pass | да | Пароль административного пользователя | ||
| ipa_port | нет | 443 | Порт сервера IPA | |
| ipa_prot | нет | https |
| Протокол, используемый сервером IPA |
| ipa_user | нет | admin | Используемая административная учетная запись на сервере IPA | |
| mac-адрес | нет | Список MAC-адресов (сетевых) этого узла. Если параметр опущен, MAC-адреса не будут проверяться или изменены. Если передан пустой список, все назначенные MAC-адреса будут удалены. MAC-адреса, которые уже назначены, но не переданы, будут удалены. псевдонимы: macaddress | ||
| ns_hardware_platform | нет | Платформа аппаратного обеспечения узла (например, "Lenovo T61") псевдонимы: nshardwareplatform | ||
| ns_host_location | нет | Расположение узла (например, "Лаборатория 2") псевдонимы: nshostlocation | ||
| ns_os_version | нет | Операционная система и версия узла (например, "Fedora 9") псевдонимы: nsosversion | ||
| состояние | нет | present |
| Требуемое состояние |
| сертификат_пользователя | нет | Список сертификатов сервера в кодировке Base-64. Если параметр опущен, сертификаты не будут проверяться или изменены. Если передан пустой список, все назначенные сертификаты будут удалены. Сертификаты, которые уже назначены, но не переданы, будут удалены. псевдонимы: usercertificate | ||
| validate_certs | нет | True | Это относится только в том случае, если ipa_prot равно https.Если установлено no, сертификаты SSL не будут проверены.Это должно быть установлено только в no для сайтов, контролируемых лично, с использованием самозаверяющих сертификатов. |
Примеры
# Ensure host is present
- ipa_host:
name: host01.example.com
description: Example host
ip_address: 192.168.0.123
ns_host_location: Lab
ns_os_version: CentOS 7
ns_hardware_platform: Lenovo T61
mac_address:
- "08:00:27:E3:B1:2D"
- "52:54:00:BD:97:1E"
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure host is disabled
- ipa_host:
name: host01.example.com
state: disabled
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that all user certificates are removed
- ipa_host:
name: host01.example.com
user_certificate: []
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure host is absent
- ipa_host:
name: host01.example.com
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| узел | Узел, как он возвращается API IPA. | всегда | словарь | |
| различия_узла | Список параметров, которые отличаются и будут изменены | если режим проверки и обнаружено отличие | список |
Статус
Этот модуль помечен как превью, что означает, что интерфейс не гарантирует обратную совместимость.
Для помощи в разработке модулей, если у вас есть желание, пожалуйста, прочитайте Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_host_module.html