ipa_config – Управление настройками глобальной конфигурации FreeIPA
Новая версия с 2.7.
Обзор
- Изменение глобальных параметров конфигурации сервера FreeIPA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ipa_host - | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, используется значение переменной среды IPA_HOST. Если переменная среды IPA_HOST и значение не указаны в задаче, устанавливается значение по умолчанию.Механизм подстановки переменных среды добавлен в версии 2.5. |
| ipa_pass - / обязательно | Пароль административного пользователя. Если значение не указано в задаче, используется значение переменной среды IPA_PASS. Если переменная среды IPA_PASS и значение не указаны в задаче, устанавливается значение по умолчанию.Механизм подстановки переменных среды добавлен в версии 2.5. | |
| ipa_port - | Значение по умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, используется значение переменной среды IPA_PORT. Если переменная среды IPA_PORT и значение не указаны в задаче, устанавливается значение по умолчанию.Механизм подстановки переменных среды добавлен в версии 2.5. |
| ipa_prot - |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, используется значение переменной среды IPA_PROT. Если переменная среды IPA_PROT и значение не указаны в задаче, устанавливается значение по умолчанию.Механизм подстановки переменных среды добавлен в версии 2.5. |
| ipa_timeout - добавлено в 2.7 | Значение по умолчанию: 10 | Устанавливает таймаут бездействия (в секундах) для подключения. Для операций с большими объемами данных, возможно, следует увеличить это значение, чтобы избежать таймаута сервера IPA. Если значение не указано в задаче, используется значение переменной среды IPA_TIMEOUT. Если переменная среды IPA_TIMEOUT и значение не указаны в задаче, устанавливается значение по умолчанию. |
| ipa_user - | Значение по умолчанию: "admin" | Используемая учетная запись администратора на сервере IPA. Если значение не указано в задаче, используется значение переменной среды IPA_USER. Если переменная среды IPA_USER и значение не указаны в задаче, устанавливается значение по умолчанию.Механизм подстановки переменных среды добавлен в версии 2.5. |
| ipadefaultemaildomain - | Домен электронной почты по умолчанию для новых пользователей. Псевдонимы: emaildomain | |
| ipadefaultloginshell - | По умолчанию оболочка для новых пользователей. Псевдонимы: loginshell | |
| validate_certs boolean |
| Это применяется только если ipa_prot равно https.Если установлено no, сертификаты SSL не будут проверены.Это следует установить на no только для сайтов под личным контролем, использующих самозаверенные сертификаты. |
Примеры
# Ensure the default login shell is bash.
- ipa_config:
ipadefaultloginshell: /bin/bash
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
# Ensure the default e-mail domain is ansible.com.
- ipa_config:
ipadefaultemaildomain: ansible.com
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| config словарь | всегда | Конфигурация, возвращенная API IPA. |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Фран Фицпатрик (@fxfitz)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ipa_config_module.html