Spec-Zone.ru › Ansible 2.6

ipa_sudocmd - Управление командой sudo FreeIPA

Новое в версии 2.3.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Добавление, изменение или удаление команды sudo на сервере FreeIPA с помощью API FreeIPA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
Описание этой команды.
ipa_host Значение по умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_HOST.
Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
ipa_pass
обязательно
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной среды IPA_PASS.
Если ни переменная среды IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
ipa_port Значение по умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PORT.
Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
ipa_prot
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PROT.
Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
ipa_user Значение по умолчанию:
"admin"
Используемая учетная запись администратора на сервере IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_USER.
Если ни переменная среды IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменных среды добавлен в версии 2.5.
state
    Варианты:
  • present ←
  • absent
Требуемое состояние
sudocmd
обязательно
Команда sudo.

псевдонимы: имя
validate_certs Значение по умолчанию:
"yes"
Это применимо только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это должно быть установлено только на сайтах, контролируемых лично, использующих самоподписанные сертификаты.

Примеры

# Ensure sudo command exists
- ipa_sudocmd:
    name: su
    description: Allow to run su via sudo
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure sudo command does not exist
- ipa_sudocmd:
    name: su
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
sudocmd
dict
всегда
Команда sudo в качестве возвращаемого значения из API IPA



Статус

Этот модуль помечен как preview, что означает, что его интерфейс не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_sudocmd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API