ipa_sudocmd - Управление командой sudo FreeIPA
Новое в версии 2.3.
Описание
- Добавление, изменение или удаление команды sudo на сервере FreeIPA с помощью API FreeIPA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description | Описание этой команды. | |
| ipa_host | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, используется значение переменной среды IPA_HOST. Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. |
| ipa_pass обязательно | Пароль административного пользователя. Если значение не указано в задаче, используется значение переменной среды IPA_PASS. Если ни переменная среды IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. | |
| ipa_port | Значение по умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, используется значение переменной среды IPA_PORT. Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. |
| ipa_prot |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, используется значение переменной среды IPA_PROT. Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. |
| ipa_user | Значение по умолчанию: "admin" | Используемая учетная запись администратора на сервере IPA. Если значение не указано в задаче, используется значение переменной среды IPA_USER. Если ни переменная среды IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в версии 2.5. |
| state |
| Требуемое состояние |
| sudocmd обязательно | Команда sudo. псевдонимы: имя | |
| validate_certs | Значение по умолчанию: "yes" | Это применимо только если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это должно быть установлено только на сайтах, контролируемых лично, использующих самоподписанные сертификаты. |
Примеры
# Ensure sudo command exists
- ipa_sudocmd:
name: su
description: Allow to run su via sudo
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure sudo command does not exist
- ipa_sudocmd:
name: su
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| sudocmd dict | всегда | Команда sudo в качестве возвращаемого значения из API IPA |
Статус
Этот модуль помечен как preview, что означает, что его интерфейс не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_sudocmd_module.html