Spec-Zone.ru › Ansible 2.7

ipa_group – Управление группой FreeIPA

Новая в версии 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Добавление, изменение и удаление группы на сервере IPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
- / обязательно
Каноническое имя.
Не может быть изменено, так как является уникальным идентификатором.

Псевдонимы: имя
description
-
Описание группы.
external
boolean
    Варианты:
  • no
  • yes
Разрешить добавление внешних членов, не принадлежащих IPA, из доверенных доменов.
gidnumber
-
GID (используйте этот параметр для ручного задания).

Псевдонимы: gid
group
-
Список имен групп, назначенных этой группе.
Если передан пустой список, все группы будут удалены из этой группы.
Если параметр опущен, назначенные группы не будут проверяться или изменятся.
Группы, которые уже назначены, но не переданы, будут удалены.
ipa_host
-
По умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, будет использовано значение переменной среды IPA_HOST.
Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной среды добавлен в версии 2.5.
ipa_pass
- / обязательно
Пароль административного пользователя.
Если значение не указано в задаче, будет использовано значение переменной среды IPA_PASS.
Если ни переменная среды IPA_PASS, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной среды добавлен в версии 2.5.
ipa_port
-
По умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, будет использовано значение переменной среды IPA_PORT.
Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной среды добавлен в версии 2.5.
ipa_prot
-
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, будет использовано значение переменной среды IPA_PROT.
Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной среды добавлен в версии 2.5.
ipa_timeout
-
добавлено в 2.7
По умолчанию:
10
Устанавливает тайм-аут бездействия (в секундах) для подключения.
Для операций с большими объемами данных может потребоваться увеличение этого значения, чтобы избежать таймаутов от сервера IPA.
Если значение не указано в задаче, будет использовано значение переменной среды IPA_TIMEOUT.
Если ни переменная среды IPA_TIMEOUT, ни значение не указаны в задаче, используется значение по умолчанию.
ipa_user
-
По умолчанию:
"admin"
Используемая административная учетная запись на сервере IPA.
Если значение не указано в задаче, будет использовано значение переменной среды IPA_USER.
Если ни переменная среды IPA_USER, ни значение не указаны в задаче, используется значение по умолчанию.
Механизм обратной замены переменной среды добавлен в версии 2.5.
nonposix
boolean
    Варианты:
  • no
  • yes
Создать как группу non-POSIX.
state
-
    Варианты:
  • present ←
  • absent
Требуемое состояние
user
-
Список имен пользователей, назначенных этой группе.
Если передан пустой список, все пользователи будут удалены из этой группы.
Если параметр опущен, назначенные пользователи не будут проверяться или изменятся.
Пользователи, которые уже назначены, но не переданы, будут удалены.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Это применимо только если ipa_prot равно https.
Если установлено no, сертификаты SSL не будут проверены.
Это должно быть установлено на no только на сайтах под личным контролем с использованием самозаверяемых сертификатов.

Примеры

# Ensure group is present
- ipa_group:
    name: oinstall
    gidnumber: 54321
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure that groups sysops and appops are assigned to ops but no other group
- ipa_group:
    name: ops
    group:
    - sysops
    - appops
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure that users linus and larry are assign to the group, but no other user
- ipa_group:
    name: sysops
    user:
    - linus
    - larry
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure group is absent
- ipa_group:
    name: sysops
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
group
словарь
всегда
Группа, возвращаемая API IPA



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ для улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ipa_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API