Spec-Zone.ru › Ansible 2.6

ipa_sudocmdgroup - Управление группой команд sudo FreeIPA

Новая в версии 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Добавление, изменение или удаление группы команд sudo на сервере IPA с использованием API IPA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
обязательно
Группа команд sudo.

псевдонимы: name
description
Описание группы.
ipa_host Значение по умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, будет использовано значение переменной окружения IPA_HOST.
Если ни переменная окружения IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной окружения добавлен в версии 2.5.
ipa_pass
обязательно
Пароль административного пользователя.
Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PASS.
Если ни переменная окружения IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной окружения добавлен в версии 2.5.
ipa_port Значение по умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PORT.
Если ни переменная окружения IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной окружения добавлен в версии 2.5.
ipa_prot
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PROT.
Если ни переменная окружения IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной окружения добавлен в версии 2.5.
ipa_user Значение по умолчанию:
"admin"
Используемая административная учетная запись на сервере IPA.
Если значение не указано в задаче, будет использовано значение переменной окружения IPA_USER.
Если ни переменная окружения IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной окружения добавлен в версии 2.5.
state
    Варианты:
  • present ←
  • absent
Требуемое состояние
sudocmd
Список команд sudo, которые нужно назначить группе.
Если передан пустой список, все назначенные команды будут удалены из группы.
Если параметр опущен, команды sudo не будут проверяться или изменятся.
validate_certs Значение по умолчанию:
"yes"
Это относится только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это значение должно устанавливаться только на сайтах, контролируемых лично, используя самозаверенные сертификаты, со значением no.

Примеры

- name: Ensure sudo command group exists
  ipa_sudocmdgroup:
    name: group01
    description: Group of important commands
    sudocmd:
    - su
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

- name: Ensure sudo command group does not exist
  ipa_sudocmdgroup:
    name: group01
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
sudocmdgroup
dict
всегда
Группа команд sudo, возвращенная API IPA



Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ipa_sudocmdgroup_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API