ipa_sudocmdgroup - Управление группой команд sudo FreeIPA
Новая в версии 2.3.
Описание
- Добавление, изменение или удаление группы команд sudo на сервере FreeIPA с использованием API FreeIPA.
Параметры
| параметр | обязателен | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| cn | да | Группа команд sudo. алиасы: имя | ||
| description | нет | Описание группы. | ||
| ipa_host | нет | ipa.example.com | IP-адрес или имя хоста сервера FreeIPA | |
| ipa_pass | да | Пароль административного пользователя | ||
| ipa_port | нет | 443 | Порт сервера FreeIPA | |
| ipa_prot | нет | https |
| Протокол, используемый сервером FreeIPA |
| ipa_user | нет | admin | Используемая административная учетная запись на сервере FreeIPA | |
| state | нет | present |
| Требуемое состояние |
| sudocmd | нет | Список команд sudo, которые нужно назначить группе. Если передан пустой список, все назначенные команды будут удалены из группы. Если параметр опущен, команды sudo не будут проверены или изменены. | ||
| validate_certs | нет | True | Это применимо только если ipa_prot равно https.Если установлено в no, сертификаты SSL не будут проверены.Это следует устанавливать в no только на сайтах, контролируемых лично, с использованием самозаверяющих сертификатов. |
Примеры
- name: Ensure sudo command group exists
ipa_sudocmdgroup:
name: group01
description: Group of important commands
sudocmd:
- su
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure sudo command group does not exists
ipa_sudocmdgroup:
name: group01
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| sudocmdgroup | Группа команд sudo, возвращаемая API FreeIPA | всегда | dict |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимости.
Для помощи в разработке модулей, если вы так решите, пожалуйста, ознакомьтесь с Информация о сообществе и сотрудничестве, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_sudocmdgroup_module.html