ipa_sudocmdgroup - Управление группой команд sudo FreeIPA
Новая в версии 2.3.
Обзор
- Добавление, изменение или удаление группы команд sudo на сервере IPA с использованием API IPA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn обязательно | Группа команд sudo. псевдонимы: name | |
| description | Описание группы. | |
| ipa_host | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_HOST.Если ни переменная окружения IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной окружения добавлен в версии 2.5. |
| ipa_pass обязательно | Пароль административного пользователя. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PASS.Если ни переменная окружения IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной окружения добавлен в версии 2.5. | |
| ipa_port | Значение по умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PORT.Если ни переменная окружения IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной окружения добавлен в версии 2.5. |
| ipa_prot |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PROT.Если ни переменная окружения IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной окружения добавлен в версии 2.5. |
| ipa_user | Значение по умолчанию: "admin" | Используемая административная учетная запись на сервере IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_USER.Если ни переменная окружения IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной окружения добавлен в версии 2.5. |
| state |
| Требуемое состояние |
| sudocmd | Список команд sudo, которые нужно назначить группе. Если передан пустой список, все назначенные команды будут удалены из группы. Если параметр опущен, команды sudo не будут проверяться или изменятся. | |
| validate_certs | Значение по умолчанию: "yes" | Это относится только если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это значение должно устанавливаться только на сайтах, контролируемых лично, используя самозаверенные сертификаты, со значением no. |
Примеры
- name: Ensure sudo command group exists
ipa_sudocmdgroup:
name: group01
description: Group of important commands
sudocmd:
- su
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure sudo command group does not exist
ipa_sudocmdgroup:
name: group01
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| sudocmdgroup dict | всегда | Группа команд sudo, возвращенная API IPA |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_sudocmdgroup_module.html