ipa_group — Управление группой FreeIPA
Впервые появилась в версии 2.3.
Обзор
- Добавление, изменение и удаление групп на сервере IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn обязательно | Каноническое имя. Не может быть изменено, так как является уникальным идентификатором. псевдонимы: имя | |
| external | Разрешить добавление внешних членов из доверенных доменов, не являющихся FreeIPA. | |
| gidnumber | GID (используйте этот параметр для ручного задания). | |
| group | Список имен групп, назначенных этой группе. Если передан пустой список, все группы будут удалены из этой группы. Если параметр опущен, назначенные группы не будут проверяться или изменены. Группы, которые уже назначены, но не указаны, будут удалены. | |
| ipa_host | По умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задании, используется значение переменной среды IPA_HOST. Если ни переменная среды IPA_HOST, ни значение не указаны в задании, устанавливается значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. |
| ipa_pass обязательно | Пароль административного пользователя. Если значение не указано в задании, используется значение переменной среды IPA_PASS. Если ни переменная среды IPA_PASS, ни значение не указаны в задании, устанавливается значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. | |
| ipa_port | По умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задании, используется значение переменной среды IPA_PORT. Если ни переменная среды IPA_PORT, ни значение не указаны в задании, устанавливается значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. |
| ipa_prot |
| Протокол, используемый сервером IPA. Если значение не указано в задании, используется значение переменной среды IPA_PROT. Если ни переменная среды IPA_PROT, ни значение не указаны в задании, устанавливается значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. |
| ipa_user | По умолчанию: "admin" | Используемая учетная запись администратора на сервере IPA. Если значение не указано в задании, используется значение переменной среды IPA_USER. Если ни переменная среды IPA_USER, ни значение не указаны в задании, устанавливается значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. |
| nonposix | Создать как не-POSIX группу. | |
| state |
| Состояние, которое нужно гарантировать |
| user | Список имен пользователей, назначенных этой группе. Если передан пустой список, все пользователи будут удалены из этой группы. Если параметр опущен, назначенные пользователи не будут проверяться или изменены. Пользователи, которые уже назначены, но не указаны, будут удалены. | |
| validate_certs | По умолчанию: "yes" | Это применимо только если ipa_prot равно https.Если установлено в no, сертификаты SSL не будут проверены.Это следует установить только в no используется на сайтах с собственным сертификатом, контролируемых лично. |
Примеры
# Ensure group is present
- ipa_group:
name: oinstall
gidnumber: 54321
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that groups sysops and appops are assigned to ops but no other group
- ipa_group:
name: ops
group:
- sysops
- appops
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that users linus and larry are assign to the group, but no other user
- ipa_group:
name: sysops
user:
- linus
- larry
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure group is absent
- ipa_group:
name: sysops
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата описаны в документации, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| group dict | всегда | Группа, как возвращается API IPA |
Статус
Этот модуль помечен как preview, что означает, что его интерфейс не гарантированно будет обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Подробнее см. Поддержка и обслуживание модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_group_module.html