Spec-Zone.ru › Ansible 2.6

ipa_host - Управление хостом FreeIPA

Новая версия 2.3.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Добавление, изменение и удаление хоста IPA с использованием API IPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
Описание этого хоста.
force
Принудительное использование имени хоста, даже если он отсутствует в DNS.
fqdn
обязательно
Полное доменное имя.
Не может быть изменено, так как является уникальным идентификатором.

псевдонимы: имя
ip_address
Добавить хост в DNS с этим IP-адресом.
ipa_host По умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задании, используется значение переменной окружения IPA_HOST.
Если ни переменная окружения IPA_HOST, ни значение не указаны в задании, используется значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в версии 2.5.
ipa_pass
обязательно
Пароль административного пользователя.
Если значение не указано в задании, используется значение переменной окружения IPA_PASS.
Если ни переменная окружения IPA_PASS, ни значение не указаны в задании, используется значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в версии 2.5.
ipa_port По умолчанию:
443
Порт сервера FreeIPA/IPA.
Если значение не указано в задании, используется значение переменной окружения IPA_PORT.
Если ни переменная окружения IPA_PORT, ни значение не указаны в задании, используется значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в версии 2.5.
ipa_prot
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задании, используется значение переменной окружения IPA_PROT.
Если ни переменная окружения IPA_PROT, ни значение не указаны в задании, используется значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в версии 2.5.
ipa_user По умолчанию:
"admin"
Используемая административная учетная запись на сервере IPA.
Если значение не указано в задании, используется значение переменной окружения IPA_USER.
Если ни переменная окружения IPA_USER, ни значение не указаны в задании, используется значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в версии 2.5.
mac_address
Список MAC-адресов(ов) оборудования этого хоста.
Если опция опущена, MAC-адреса не будут проверяться или изменяться.
Если передан пустой список, все назначенные MAC-адреса будут удалены.
MAC-адреса, которые уже назначены, но не переданы, будут удалены.

псевдонимы: macaddress
ns_hardware_platform
Платформа оборудования хоста (например, "Lenovo T61")

псевдонимы: nshardwareplatform
ns_host_location
Расположение хоста (например, "Лаборатория 2")

псевдонимы: nshostlocation
ns_os_version
Операционная система и версия хоста (например, "Fedora 9")

псевдонимы: nsosversion
random_password
bool

(добавлен в 2.5)
    Варианты:
  • нет ←
  • да
Сгенерировать случайный пароль для использования в массовой регистрации
state
    Варианты:
  • present ←
  • absent
  • disabled
Требуемое состояние
update_dns
(добавлен в 2.5)
По умолчанию:
"нет"
Если установлено "True", со статусом "absent", удаляет записи DNS хоста, управляемого DNS FreeIPA.
Эта опция не имеет эффекта для состояний, отличных от "absent".
user_certificate
Список серверных сертификатов в кодировке Base-64.
Если опция опущена, сертификаты не будут проверяться или изменяться.
Если передан пустой список, все назначенные сертификаты будут удалены.
Сертификаты, которые уже назначены, но не переданы, будут удалены.

псевдонимы: usercertificate
validate_certs По умолчанию:
"да"
Это применимо только если ipa_prot равно https.
Если установлено no, SSL-сертификаты не будут проверены.
Это следует устанавливать только в no, используемом на контролируемых лично сайтах с самозаверяющимися сертификатами.

Примеры

# Ensure host is present
- ipa_host:
    name: host01.example.com
    description: Example host
    ip_address: 192.168.0.123
    ns_host_location: Lab
    ns_os_version: CentOS 7
    ns_hardware_platform: Lenovo T61
    mac_address:
    - "08:00:27:E3:B1:2D"
    - "52:54:00:BD:97:1E"
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Generate a random password for bulk enrolment
- ipa_host:
    name: host01.example.com
    description: Example host
    ip_address: 192.168.0.123
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
    validate_certs: False
    random_password: True

# Ensure host is disabled
- ipa_host:
    name: host01.example.com
    state: disabled
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure that all user certificates are removed
- ipa_host:
    name: host01.example.com
    user_certificate: []
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure host is absent
- ipa_host:
    name: host01.example.com
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure host and its DNS record is absent
- ipa_host:
    name: host01.example.com
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
    update_dns: True

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
host
dict
всегда
Хост, возвращаемый API IPA.

host_diff
list
если режим проверки и обнаружено различие
Список опций, которые различаются и будут изменены



Статус

Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется как обратной совместимый.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. См. Техническое обслуживание и поддержка модуля для получения дополнительной информации.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Томас Крайн (@Nosmoht)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_host_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API