Spec-Zone.ru › Ansible 2.4

ipa_sudorule - Управление правилом sudo FreeIPA

Новое в версии 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Обзор

  • Добавление, изменение или удаление правила sudo на сервере IPA с использованием API IPA.

Параметры

параметр обязательно значение по умолчанию выбор комментарии
cmd
нет
Список команд, назначенных правилу.
Если передан пустой список, все команды будут удалены из правила.
Если параметр опущен, команды не будут проверяться или изменены.
cmdcategory
нет
  • all
Категория команд, к которой применяется правило.
cn
да
Каноническое имя.
Не может быть изменено, так как это уникальный идентификатор.
псевдонимы: имя
host
нет
Список хостов, назначенных правилу.
Если передан пустой список, все хосты будут удалены из правила.
Если параметр опущен, хосты не будут проверяться или изменены.
Параметр hostcategory должен быть опущен, чтобы назначить хосты.
hostcategory
нет
  • all
Категория хостов, к которой применяется правило.
Если передан 'all', необходимо опустить host и hostgroup.
Параметры host и hostgroup должны быть опущены, чтобы назначить 'all'.
hostgroup
нет
Список групп хостов, назначенных правилу.
Если передан пустой список, все группы хостов будут удалены из правила.
Если параметр опущен, группы хостов не будут проверяться или изменены.
Параметр hostcategory должен быть опущен, чтобы назначить группы хостов.
ipa_host
нет ipa.example.com
IP-адрес или имя хоста сервера IPA
ipa_pass
да
Пароль административного пользователя
ipa_port
нет 443
Порт сервера IPA
ipa_prot
нет https
  • http
  • https
Протокол, используемый сервером IPA
ipa_user
нет admin
Используемый административный аккаунт на сервере IPA
state
нет present
  • present
  • absent
  • enabled
  • disabled
Требуемое состояние
user
нет
Список пользователей, назначенных правилу.
Если передан пустой список, все пользователи будут удалены из правила.
Если параметр опущен, пользователи не будут проверяться или изменены.
usercategory
нет
  • all
Категория пользователей, к которой применяется правило.
usergroup
нет
Список групп пользователей, назначенных правилу.
Если передан пустой список, все группы пользователей будут удалены из правила.
Если параметр опущен, группы пользователей не будут проверяться или изменены.
validate_certs
нет True
Это применимо только если ipa_prot равен https.
Если установлено no, сертификаты SSL не будут проверены.
Это должно быть установлено только в no случае использования на сайтах с собственными сертификатами.

Примеры

# Ensure sudo rule is present that's allows all every body to execute any command on any host without being asked for a password.
- ipa_sudorule:
    name: sudo_all_nopasswd
    cmdcategory: all
    description: Allow to run every command with sudo without password
    hostcategory: all
    sudoopt:
    - '!authenticate'
    usercategory: all
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
# Ensure user group developers can run every command on host group db-server as well as on host db01.example.com.
- ipa_sudorule:
    name: sudo_dev_dbserver
    description: Allow developers to run every command with sudo on all database server
    cmdcategory: all
    host:
    - db01.example.com
    hostgroup:
    - db-server
    sudoopt:
    - '!authenticate'
    usergroup:
    - developers
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:

имя описание возвращается тип пример
sudorule
Правило sudo, возвращенное IPA
всегда словарь

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.

Для получения помощи в разработке модулей, если у вас есть желание, ознакомьтесь с Информация о сообществе и вклад, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ipa_sudorule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API