ipa_host - Управление хостом FreeIPA
Новая версия 2.3.
Описание
- Добавление, изменение и удаление хоста IPA с использованием API IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description | Описание этого хоста. | |
| force | Принудительное использование имени хоста, даже если он отсутствует в DNS. | |
| fqdn обязательно | Полное доменное имя. Не может быть изменено, так как является уникальным идентификатором. псевдонимы: имя | |
| ip_address | Добавить хост в DNS с этим IP-адресом. | |
| ipa_host | По умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задании, используется значение переменной окружения IPA_HOST. Если ни переменная окружения IPA_HOST, ни значение не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. |
| ipa_pass обязательно | Пароль административного пользователя. Если значение не указано в задании, используется значение переменной окружения IPA_PASS. Если ни переменная окружения IPA_PASS, ни значение не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. | |
| ipa_port | По умолчанию: 443 | Порт сервера FreeIPA/IPA. Если значение не указано в задании, используется значение переменной окружения IPA_PORT. Если ни переменная окружения IPA_PORT, ни значение не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. |
| ipa_prot |
| Протокол, используемый сервером IPA. Если значение не указано в задании, используется значение переменной окружения IPA_PROT. Если ни переменная окружения IPA_PROT, ни значение не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. |
| ipa_user | По умолчанию: "admin" | Используемая административная учетная запись на сервере IPA. Если значение не указано в задании, используется значение переменной окружения IPA_USER. Если ни переменная окружения IPA_USER, ни значение не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. |
| mac_address | Список MAC-адресов(ов) оборудования этого хоста. Если опция опущена, MAC-адреса не будут проверяться или изменяться. Если передан пустой список, все назначенные MAC-адреса будут удалены. MAC-адреса, которые уже назначены, но не переданы, будут удалены. псевдонимы: macaddress | |
| ns_hardware_platform | Платформа оборудования хоста (например, "Lenovo T61") псевдонимы: nshardwareplatform | |
| ns_host_location | Расположение хоста (например, "Лаборатория 2") псевдонимы: nshostlocation | |
| ns_os_version | Операционная система и версия хоста (например, "Fedora 9") псевдонимы: nsosversion | |
| random_password bool (добавлен в 2.5) |
| Сгенерировать случайный пароль для использования в массовой регистрации |
| state |
| Требуемое состояние |
| update_dns (добавлен в 2.5) | По умолчанию: "нет" | Если установлено "True", со статусом "absent", удаляет записи DNS хоста, управляемого DNS FreeIPA.Эта опция не имеет эффекта для состояний, отличных от "absent". |
| user_certificate | Список серверных сертификатов в кодировке Base-64. Если опция опущена, сертификаты не будут проверяться или изменяться. Если передан пустой список, все назначенные сертификаты будут удалены. Сертификаты, которые уже назначены, но не переданы, будут удалены. псевдонимы: usercertificate | |
| validate_certs | По умолчанию: "да" | Это применимо только если ipa_prot равно https.Если установлено no, SSL-сертификаты не будут проверены.Это следует устанавливать только в no, используемом на контролируемых лично сайтах с самозаверяющимися сертификатами. |
Примеры
# Ensure host is present
- ipa_host:
name: host01.example.com
description: Example host
ip_address: 192.168.0.123
ns_host_location: Lab
ns_os_version: CentOS 7
ns_hardware_platform: Lenovo T61
mac_address:
- "08:00:27:E3:B1:2D"
- "52:54:00:BD:97:1E"
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Generate a random password for bulk enrolment
- ipa_host:
name: host01.example.com
description: Example host
ip_address: 192.168.0.123
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
validate_certs: False
random_password: True
# Ensure host is disabled
- ipa_host:
name: host01.example.com
state: disabled
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that all user certificates are removed
- ipa_host:
name: host01.example.com
user_certificate: []
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure host is absent
- ipa_host:
name: host01.example.com
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure host and its DNS record is absent
- ipa_host:
name: host01.example.com
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
update_dns: True
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| host dict | всегда | Хост, возвращаемый API IPA. |
| host_diff list | если режим проверки и обнаружено различие | Список опций, которые различаются и будут изменены |
Статус
Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется как обратной совместимый.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. См. Техническое обслуживание и поддержка модуля для получения дополнительной информации.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Томас Крайн (@Nosmoht)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_host_module.html