ipa_group – Управление группой FreeIPA
Новая в версии 2.3.
Обзор
- Добавление, изменение и удаление группы на сервере IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn - / обязательно | Каноническое имя. Не может быть изменено, так как является уникальным идентификатором. Псевдонимы: имя | |
| description - | Описание группы. | |
| external boolean |
| Разрешить добавление внешних членов, не принадлежащих IPA, из доверенных доменов. |
| gidnumber - | GID (используйте этот параметр для ручного задания). Псевдонимы: gid | |
| group - | Список имен групп, назначенных этой группе. Если передан пустой список, все группы будут удалены из этой группы. Если параметр опущен, назначенные группы не будут проверяться или изменятся. Группы, которые уже назначены, но не переданы, будут удалены. | |
| ipa_host - | По умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_HOST. Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной среды добавлен в версии 2.5. |
| ipa_pass - / обязательно | Пароль административного пользователя. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PASS. Если ни переменная среды IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной среды добавлен в версии 2.5. | |
| ipa_port - | По умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PORT. Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной среды добавлен в версии 2.5. |
| ipa_prot - |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PROT. Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной среды добавлен в версии 2.5. |
| ipa_timeout - добавлено в 2.7 | По умолчанию: 10 | Устанавливает тайм-аут бездействия (в секундах) для подключения. Для операций с большими объемами данных может потребоваться увеличение этого значения, чтобы избежать таймаутов от сервера IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_TIMEOUT. Если ни переменная среды IPA_TIMEOUT, ни значение не указаны в задаче, используется значение по умолчанию. |
| ipa_user - | По умолчанию: "admin" | Используемая административная учетная запись на сервере IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_USER. Если ни переменная среды IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.Механизм обратной замены переменной среды добавлен в версии 2.5. |
| nonposix boolean |
| Создать как группу non-POSIX. |
| state - |
| Требуемое состояние |
| user - | Список имен пользователей, назначенных этой группе. Если передан пустой список, все пользователи будут удалены из этой группы. Если параметр опущен, назначенные пользователи не будут проверяться или изменятся. Пользователи, которые уже назначены, но не переданы, будут удалены. | |
| validate_certs boolean |
| Это применимо только если ipa_prot равно https.Если установлено no, сертификаты SSL не будут проверены.Это должно быть установлено на no только на сайтах под личным контролем с использованием самозаверяемых сертификатов. |
Примеры
# Ensure group is present
- ipa_group:
name: oinstall
gidnumber: 54321
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that groups sysops and appops are assigned to ops but no other group
- ipa_group:
name: ops
group:
- sysops
- appops
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that users linus and larry are assign to the group, but no other user
- ipa_group:
name: sysops
user:
- linus
- larry
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure group is absent
- ipa_group:
name: sysops
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| group словарь | всегда | Группа, возвращаемая API IPA |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ipa_group_module.html