ipa_role - Управление ролью FreeIPA
Новая версия 2.3.
Обзор
- Добавление, изменение и удаление роли на сервере FreeIPA с помощью API FreeIPA
Параметры
| параметр | обязательно | значение по умолчанию | значения | комментарии |
|---|---|---|---|---|
| cn | да | Имя роли. Не может быть изменено, так как является уникальным идентификатором. псевдонимы: name | ||
| description | нет | Описание этой группы ролей. | ||
| group | нет | Список имен групп, назначенных этой роли. Если передан пустой список, все назначенные группы будут удалены из роли. Если параметр опущен, группы не будут проверяться или изменятся. Если параметр передан, все назначенные группы, которые не указаны, будут удалены из роли. | ||
| host | нет | Список имен хостов для назначения. Если передан пустой список, все назначенные хосты будут удалены из роли. Если параметр опущен, хосты не будут проверяться или изменятся. Если параметр передан, все назначенные хосты, которые не указаны, будут удалены из роли. | ||
| hostgroup | нет | Список имен групп хостов для назначения. Если передан пустой список, все назначенные группы хостов будут удалены из роли. Если параметр опущен, группы хостов не будут проверяться или изменятся. Если параметр передан, все назначенные группы хостов, которые не указаны, будут удалены из роли. | ||
| ipa_host | нет | ipa.example.com | IP-адрес или имя хоста сервера IPA | |
| ipa_pass | да | Пароль административного пользователя | ||
| ipa_port | нет | 443 | Порт сервера IPA | |
| ipa_prot | нет | https |
| Протокол, используемый сервером IPA |
| ipa_user | нет | admin | Используемая административная учетная запись на сервере IPA | |
| privilege (добавлено в 2.4)
| нет | None | Список привилегий, предоставленных роли. Если передан пустой список, все назначенные привилегии будут удалены. Если параметр опущен, привилегии не будут проверяться или изменятся. Если параметр передан, все назначенные привилегии, которые не указаны, будут удалены. | |
| service | нет | Список имен служб для назначения. Если передан пустой список, все назначенные службы будут удалены из роли. Если параметр опущен, службы не будут проверяться или изменятся. Если параметр передан, все назначенные службы, которые не указаны, будут удалены из роли. | ||
| state | нет | present |
| Требуемое состояние |
| user | нет | Список имен пользователей для назначения. Если передан пустой список, все назначенные пользователи будут удалены из роли. Если параметр опущен, пользователи не будут проверяться или изменятся. | ||
| validate_certs | нет | True | Это относится только в том случае, если ipa_prot равно https.Если установлено no, сертификаты SSL не будут проверены.Это следует устанавливать только в no на сайтах с собственным самоподписанным сертификатом. |
Примеры
# Ensure role is present
- ipa_role:
name: dba
description: Database Administrators
state: present
user:
- pinky
- brain
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure role with certain details
- ipa_role:
name: another-role
description: Just another role
group:
- editors
host:
- host01.example.com
hostgroup:
- hostgroup01
privilege:
- Group Administrators
- User Administrators
service:
- service01
# Ensure role is absent
- ipa_role:
name: dba
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения документированы здесь Возвращаемые значения, следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| role | Роль, возвращаемая API IPA. | всегда | dict |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.
Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, прочитайте Справочная информация по сообществу и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_role_module.html