ipa_dnsrecord - Управление записями DNS FreeIPA
Новая в версии 2.4.
Обзор
- Добавление, изменение и удаление записей DNS IPA с использованием API IPA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ipa_host | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_HOST. Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратного поиска по переменным среды добавлен в версии 2.5. |
| ipa_pass обязательно | Пароль административного пользователя. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PASS. Если ни переменная среды IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратного поиска по переменным среды добавлен в версии 2.5. | |
| ipa_port | Значение по умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PORT. Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратного поиска по переменным среды добавлен в версии 2.5. |
| ipa_prot |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PROT. Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратного поиска по переменным среды добавлен в версии 2.5. |
| ipa_user | Значение по умолчанию: "admin" | Используемый административный аккаунт на сервере IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_USER. Если ни переменная среды IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратного поиска по переменным среды добавлен в версии 2.5. |
| record_name обязательно | Имя записи DNS для управления. алиасы: name | |
| record_type |
| Тип имени записи DNS. В настоящее время поддерживаются типы 'A', 'AAAA', 'A6', 'CNAME', 'DNAME', 'PTR' и 'TXT'. 'A6', 'CNAME', 'DNAME' и 'TXT' добавлены в версии 2.5. |
| record_value обязательно | Управление именем записи DNS с этим значением. В случае типов записей 'A' или 'AAAA' это будет IP-адрес. В случае типа записи 'A6' это будет данные записи A6. В случае типа записи 'CNAME' это будет имя хоста. В случае типа записи 'DNAME' это будет целевой DNAME. В случае типа записи 'PTR' это будет имя хоста. В случае типа записи 'TXT' это будет текст. | |
| state |
| Требуемое состояние |
| validate_certs | Значение по умолчанию: "yes" | Применяется только если ipa_prot равно https.Если установлено no, сертификаты SSL не будут проверены.Это должно быть установлено как no только на сайтах, контролируемых лично, с использованием самозаверяющих сертификатов. |
| zone_name обязательно | Имя зоны DNS, для которой нужно управлять записью DNS. |
Примеры
# Ensure dns record is present
- ipa_dnsrecord:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
record_name: vm-001
record_type: 'AAAA'
record_value: '::1'
# Ensure a PTR record is present
- ipa_dnsrecord:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: 2.168.192.in-addr.arpa
record_name: 5
record_type: 'PTR'
record_value: 'internal.ipa.example.com'
# Ensure a TXT record is present
- ipa_dnsrecord:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
record_name: _kerberos
record_type: 'TXT'
record_value: 'EXAMPLE.COM'
# Ensure that dns record is removed
- ipa_dnsrecord:
name: host01
zone_name: example.com
record_type: 'AAAA'
record_value: '::1'
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| dnsrecord dict | всегда | Запись DNS, возвращаемая API IPA. |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратно совместимым.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Поддержка модулей и техническое обслуживание для получения дополнительной информации.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Abhijeet Kasurde (@Akasurde)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_dnsrecord_module.html