Spec-Zone.ru › Ansible 2.6

ipa_role — Управление ролью FreeIPA

Новое в версии 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Добавление, изменение и удаление роли на сервере FreeIPA с помощью API FreeIPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
обязательно
Имя роли.
Не может быть изменено, так как является уникальным идентификатором.

псевдонимы: имя
description
Описание этой группы ролей.
group
Список имен групп, назначаемых этой роли.
Если передан пустой список, все назначенные группы будут отменены для роли.
Если параметр опущен, группы не будут проверены или изменены.
Если параметр передан, все назначенные группы, которые не указаны, будут отменены для роли.
host
Список имен хостов для назначения.
Если передан пустой список, все назначенные хосты будут отменены для роли.
Если параметр опущен, хосты не будут проверены или изменены.
Если параметр передан, все назначенные хосты, которые не указаны, будут отменены для роли.
hostgroup
Список имен групп хостов для назначения.
Если передан пустой список, все назначенные группы хостов будут удалены из роли.
Если параметр опущен, группы хостов не будут проверены или изменены.
Если параметр передан, все назначенные группы хостов, которые не указаны, будут отменены для роли.
ipa_host По умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_HOST.
Если в задаче не указаны ни переменная среды IPA_HOST, ни значение, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
ipa_pass
обязательно
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной среды IPA_PASS.
Если в задаче не указаны ни переменная среды IPA_PASS, ни значение, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
ipa_port По умолчанию:
443
Порт сервера FreeIPA/IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PORT.
Если в задаче не указаны ни переменная среды IPA_PORT, ни значение, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
ipa_prot
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PROT.
Если в задаче не указаны ни переменная среды IPA_PROT, ни значение, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
ipa_user По умолчанию:
"admin"
Используемый административный аккаунт на сервере IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_USER.
Если в задаче не указаны ни переменная среды IPA_USER, ни значение, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
privilege
(добавлено в 2.4)
Список привилегий, предоставленных роли.
Если передан пустой список, все назначенные привилегии будут удалены.
Если параметр опущен, привилегии не будут проверены или изменены.
Если параметр передан, все назначенные привилегии, которые не указаны, будут удалены.
service
Список имён служб для назначения.
Если передан пустой список, все назначенные службы будут удалены из роли.
Если параметр опущен, службы не будут проверены или изменены.
Если параметр передан, все назначенные службы, которые не указаны, будут удалены из роли.
state
    Варианты:
  • present ←
  • absent
Состояние, которое должно быть обеспечено
user
Список имён пользователей для назначения.
Если передан пустой список, все назначенные пользователи будут удалены из роли.
Если параметр опущен, пользователи не будут проверены или изменены.
validate_certs По умолчанию:
"да"
Это относится только в том случае, если ipa_prot равно https.
Если установлено no, сертификаты SSL не будут проверены.
Это следует устанавливать только в no на сайтах, управляемых лично, с использованием самозаверяющих сертификатов.

Примеры

# Ensure role is present
- ipa_role:
    name: dba
    description: Database Administrators
    state: present
    user:
    - pinky
    - brain
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure role with certain details
- ipa_role:
    name: another-role
    description: Just another role
    group:
    - editors
    host:
    - host01.example.com
    hostgroup:
    - hostgroup01
    privilege:
    - Group Administrators
    - User Administrators
    service:
    - service01

# Ensure role is absent
- ipa_role:
    name: dba
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
role
словарь
всегда
Роль, возвращаемая API IPA.



Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимый.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API