Spec-Zone.ru › Ansible 2.6

ipa_subca - Управление лёгкими под-центрами сертификации FreeIPA.

Новое в версии 2.5.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Добавление, изменение, включение, отключение и удаление лёгких под-центров сертификации IPA с помощью API IPA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ipa_host По умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_HOST.
Если ни переменная окружения IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_pass
обязательно
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной окружения IPA_PASS.
Если ни переменная окружения IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_port По умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_PORT.
Если ни переменная окружения IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_prot
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_PROT.
Если ни переменная окружения IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_user По умолчанию:
"admin"
Используемая административная учетная запись на сервере IPA.
Если значение не указано в задаче, используется значение переменной окружения IPA_USER.
Если ни переменная окружения IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
state
    Варианты:
  • present ←
  • absent
  • enable
  • disable
Состояние, которое необходимо обеспечить
Состояния 'disable' и 'enable' доступны для версии FreeIPA 4.4.2 и выше
subca_desc
обязательно
Описание под-центра сертификации.
subca_name
обязательно
Имя под-центра сертификации, которое необходимо управлять.
subca_subject
обязательно
Предмет под-центра сертификации. Например, 'CN=SampleSubCA1,O=testrelm.test'
validate_certs По умолчанию:
"yes"
Это применимо только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это следует установить в значение no только на сайтах с личным контролем, использующих самозаверенные сертификаты.

Примеры

# Ensure IPA Sub CA is present
- ipa_subca:
    ipa_host: spider.example.com
    ipa_pass: Passw0rd!
    state: present
    subca_name: AnsibleSubCA1
    subca_subject: 'CN=AnsibleSubCA1,O=example.com'
    subca_desc: Ansible Sub CA

# Ensure that IPA Sub CA is removed
- ipa_subca:
    ipa_host: spider.example.com
    ipa_pass: Passw0rd!
    state: absent
    subca_name: AnsibleSubCA1

# Ensure that IPA Sub CA is disabled
- ipa_subca:
    ipa_host: spider.example.com
    ipa_pass: Passw0rd!
    state: disable
    subca_name: AnsibleSubCA1

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
subca
dict
всегда
Запись под-центра сертификации IPA, как возвращается API IPA.



Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • Abhijeet Kasurde (@Akasurde)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_subca_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API