ipa_service - Управление сервисом FreeIPA
Новое в версии 2.5.
Обзор
- Добавление и удаление сервиса IPA с использованием API IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| force | Принудительно использовать имя принципала, даже если хост отсутствует в DNS. | |
| hosts | Определяет список хостов 'ManagedBy' | |
| ipa_host | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задании, используется значение переменной окружения IPA_HOST. Если переменная окружения IPA_HOST и значение не указаны в задании, используется значение по умолчанию.Механизм обратного перехода к переменным окружения добавлен в версии 2.5. |
| ipa_pass обязательно | Пароль административного пользователя. Если значение не указано в задании, используется значение переменной окружения IPA_PASS. Если переменная окружения IPA_PASS и значение не указаны в задании, используется значение по умолчанию.Механизм обратного перехода к переменным окружения добавлен в версии 2.5. | |
| ipa_port | Значение по умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задании, используется значение переменной окружения IPA_PORT. Если переменная окружения IPA_PORT и значение не указаны в задании, используется значение по умолчанию.Механизм обратного перехода к переменным окружения добавлен в версии 2.5. |
| ipa_prot |
| Протокол, используемый сервером IPA. Если значение не указано в задании, используется значение переменной окружения IPA_PROT. Если переменная окружения IPA_PROT и значение не указаны в задании, используется значение по умолчанию.Механизм обратного перехода к переменным окружения добавлен в версии 2.5. |
| ipa_user | Значение по умолчанию: "admin" | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задании, используется значение переменной окружения IPA_USER. Если переменная окружения IPA_USER и значение не указаны в задании, используется значение по умолчанию.Механизм обратного перехода к переменным окружения добавлен в версии 2.5. |
| krbcanonicalname обязательно | Принципал сервиса Не может быть изменён, так как это уникальный идентификатор. Псевдонимы: имя | |
| state |
| Требуемое состояние |
| validate_certs | Значение по умолчанию: "yes" | Это применимо только если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это следует установить на no только для сайтов, контролируемых лично, использующих самозаверенные сертификаты. |
Примеры
# Ensure service is present
- ipa_service:
name: http/host01.example.com
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure service is absent
- ipa_service:
name: http/host01.example.com
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Changing Managing hosts list
- ipa_service:
name: http/host01.example.com
host:
- host01.example.com
- host02.example.com
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата описаны в данном разделе, а следующие — это поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| service dict | всегда | Сервис, возвращённый API IPA. |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. в разделе "Техническое обслуживание и поддержка модулей".
Список других модулей, также поддерживаемых сообществом Ansible, см. в данном разделе.
Автор
- Седрик Парент
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_service_module.html