Spec-Zone.ru › Ansible 2.4

ipa_role - Управление ролью FreeIPA

Новая версия 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Обзор

  • Добавление, изменение и удаление роли на сервере FreeIPA с помощью API FreeIPA

Параметры

параметр обязательно значение по умолчанию значения комментарии
cn
да
Имя роли.
Не может быть изменено, так как является уникальным идентификатором.
псевдонимы: name
description
нет
Описание этой группы ролей.
group
нет
Список имен групп, назначенных этой роли.
Если передан пустой список, все назначенные группы будут удалены из роли.
Если параметр опущен, группы не будут проверяться или изменятся.
Если параметр передан, все назначенные группы, которые не указаны, будут удалены из роли.
host
нет
Список имен хостов для назначения.
Если передан пустой список, все назначенные хосты будут удалены из роли.
Если параметр опущен, хосты не будут проверяться или изменятся.
Если параметр передан, все назначенные хосты, которые не указаны, будут удалены из роли.
hostgroup
нет
Список имен групп хостов для назначения.
Если передан пустой список, все назначенные группы хостов будут удалены из роли.
Если параметр опущен, группы хостов не будут проверяться или изменятся.
Если параметр передан, все назначенные группы хостов, которые не указаны, будут удалены из роли.
ipa_host
нет ipa.example.com
IP-адрес или имя хоста сервера IPA
ipa_pass
да
Пароль административного пользователя
ipa_port
нет 443
Порт сервера IPA
ipa_prot
нет https
  • http
  • https
Протокол, используемый сервером IPA
ipa_user
нет admin
Используемая административная учетная запись на сервере IPA
privilege
(добавлено в 2.4)
нет None
Список привилегий, предоставленных роли.
Если передан пустой список, все назначенные привилегии будут удалены.
Если параметр опущен, привилегии не будут проверяться или изменятся.
Если параметр передан, все назначенные привилегии, которые не указаны, будут удалены.
service
нет
Список имен служб для назначения.
Если передан пустой список, все назначенные службы будут удалены из роли.
Если параметр опущен, службы не будут проверяться или изменятся.
Если параметр передан, все назначенные службы, которые не указаны, будут удалены из роли.
state
нет present
  • present
  • absent
Требуемое состояние
user
нет
Список имен пользователей для назначения.
Если передан пустой список, все назначенные пользователи будут удалены из роли.
Если параметр опущен, пользователи не будут проверяться или изменятся.
validate_certs
нет True
Это относится только в том случае, если ipa_prot равно https.
Если установлено no, сертификаты SSL не будут проверены.
Это следует устанавливать только в no на сайтах с собственным самоподписанным сертификатом.

Примеры

# Ensure role is present
- ipa_role:
    name: dba
    description: Database Administrators
    state: present
    user:
    - pinky
    - brain
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure role with certain details
- ipa_role:
    name: another-role
    description: Just another role
    group:
    - editors
    host:
    - host01.example.com
    hostgroup:
    - hostgroup01
    privilege:
    - Group Administrators
    - User Administrators
    service:
    - service01

# Ensure role is absent
- ipa_role:
    name: dba
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения документированы здесь Возвращаемые значения, следующие поля уникальны для данного модуля:

имя описание возвращается тип пример
role
Роль, возвращаемая API IPA.
всегда dict

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.

Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, прочитайте Справочная информация по сообществу и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API