Spec-Zone.ru › Ansible 2.6

ipa_group — Управление группой FreeIPA

Впервые появилась в версии 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Добавление, изменение и удаление групп на сервере IPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
обязательно
Каноническое имя.
Не может быть изменено, так как является уникальным идентификатором.

псевдонимы: имя
external
Разрешить добавление внешних членов из доверенных доменов, не являющихся FreeIPA.
gidnumber
GID (используйте этот параметр для ручного задания).
group
Список имен групп, назначенных этой группе.
Если передан пустой список, все группы будут удалены из этой группы.
Если параметр опущен, назначенные группы не будут проверяться или изменены.
Группы, которые уже назначены, но не указаны, будут удалены.
ipa_host По умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задании, используется значение переменной среды IPA_HOST.
Если ни переменная среды IPA_HOST, ни значение не указаны в задании, устанавливается значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
ipa_pass
обязательно
Пароль административного пользователя.
Если значение не указано в задании, используется значение переменной среды IPA_PASS.
Если ни переменная среды IPA_PASS, ни значение не указаны в задании, устанавливается значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
ipa_port По умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задании, используется значение переменной среды IPA_PORT.
Если ни переменная среды IPA_PORT, ни значение не указаны в задании, устанавливается значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
ipa_prot
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задании, используется значение переменной среды IPA_PROT.
Если ни переменная среды IPA_PROT, ни значение не указаны в задании, устанавливается значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
ipa_user По умолчанию:
"admin"
Используемая учетная запись администратора на сервере IPA.
Если значение не указано в задании, используется значение переменной среды IPA_USER.
Если ни переменная среды IPA_USER, ни значение не указаны в задании, устанавливается значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
nonposix
Создать как не-POSIX группу.
state
    Варианты:
  • present ←
  • absent
Состояние, которое нужно гарантировать
user
Список имен пользователей, назначенных этой группе.
Если передан пустой список, все пользователи будут удалены из этой группы.
Если параметр опущен, назначенные пользователи не будут проверяться или изменены.
Пользователи, которые уже назначены, но не указаны, будут удалены.
validate_certs По умолчанию:
"yes"
Это применимо только если ipa_prot равно https.
Если установлено в no, сертификаты SSL не будут проверены.
Это следует установить только в no используется на сайтах с собственным сертификатом, контролируемых лично.

Примеры

# Ensure group is present
- ipa_group:
    name: oinstall
    gidnumber: 54321
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure that groups sysops and appops are assigned to ops but no other group
- ipa_group:
    name: ops
    group:
    - sysops
    - appops
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure that users linus and larry are assign to the group, but no other user
- ipa_group:
    name: sysops
    user:
    - linus
    - larry
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure group is absent
- ipa_group:
    name: sysops
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Значения возврата

Общие значения возврата описаны в документации, следующие поля уникальны для данного модуля:

Ключ Возвращённое значение Описание
group
dict
всегда
Группа, как возвращается API IPA



Статус

Этот модуль помечен как preview, что означает, что его интерфейс не гарантированно будет обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Подробнее см. Поддержка и обслуживание модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API