ipa_subca - Управление лёгкими под-центрами сертификации FreeIPA.
Новое в версии 2.5.
Описание
- Добавление, изменение, включение, отключение и удаление лёгких под-центров сертификации IPA с помощью API IPA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ipa_host | По умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_HOST. Если ни переменная окружения IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
| ipa_pass обязательно | Пароль административного пользователя. Если значение не указано в задаче, используется значение переменной окружения IPA_PASS. Если ни переменная окружения IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. | |
| ipa_port | По умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_PORT. Если ни переменная окружения IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
| ipa_prot |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_PROT. Если ни переменная окружения IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
| ipa_user | По умолчанию: "admin" | Используемая административная учетная запись на сервере IPA. Если значение не указано в задаче, используется значение переменной окружения IPA_USER. Если ни переменная окружения IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных окружения добавлен в версии 2.5. |
| state |
| Состояние, которое необходимо обеспечить Состояния 'disable' и 'enable' доступны для версии FreeIPA 4.4.2 и выше |
| subca_desc обязательно | Описание под-центра сертификации. | |
| subca_name обязательно | Имя под-центра сертификации, которое необходимо управлять. | |
| subca_subject обязательно | Предмет под-центра сертификации. Например, 'CN=SampleSubCA1,O=testrelm.test' | |
| validate_certs | По умолчанию: "yes" | Это применимо только если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это следует установить в значение no только на сайтах с личным контролем, использующих самозаверенные сертификаты. |
Примеры
# Ensure IPA Sub CA is present
- ipa_subca:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
subca_name: AnsibleSubCA1
subca_subject: 'CN=AnsibleSubCA1,O=example.com'
subca_desc: Ansible Sub CA
# Ensure that IPA Sub CA is removed
- ipa_subca:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: absent
subca_name: AnsibleSubCA1
# Ensure that IPA Sub CA is disabled
- ipa_subca:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: disable
subca_name: AnsibleSubCA1
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| subca dict | всегда | Запись под-центра сертификации IPA, как возвращается API IPA. |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Abhijeet Kasurde (@Akasurde)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_subca_module.html