Spec-Zone.ru › Ansible 2.7

ipa_hbacrule – Управление правилом HBAC FreeIPA

Новая в версии 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Добавление, изменение или удаление правила HBAC IPA с помощью API IPA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
- / обязательно
Каноническое имя.
Не может быть изменено, так как является уникальным идентификатором.

алиасы: имя
description
-
Описание
host
-
Список имен хостов для назначения.
Если передан пустой список, все хосты будут удалены из правила.
Если параметр опущен, хосты не будут проверены или изменены.
hostcategory
-
    Варианты:
  • all
Категория хостов
hostgroup
-
Список имён групп хостов для назначения.
Если передан пустой список, все группы хостов будут удалены из правила.
Если параметр опущен, группы хостов не будут проверены или изменены.
ipa_host
-
Значение по умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_HOST.
Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_pass
- / обязательно
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной среды IPA_PASS.
Если ни переменная среды IPA_PASS, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_port
-
Значение по умолчанию:
443
Порт сервера FreeIPA/IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PORT.
Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_prot
-
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PROT.
Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
ipa_timeout
-
добавлено в 2.7
Значение по умолчанию:
10
Устанавливает таймаут бездействия (в секундах) для подключения.
Для операций с большими объёмами данных может потребоваться увеличить этот параметр, чтобы избежать таймаута от сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_TIMEOUT.
Если ни переменная среды IPA_TIMEOUT, ни значение не указаны в задаче, то используется значение по умолчанию.
ipa_user
-
Значение по умолчанию:
"admin"
Используемый на сервере IPA административный аккаунт.
Если значение не указано в задаче, используется значение переменной среды IPA_USER.
Если ни переменная среды IPA_USER, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в версии 2.5.
service
-
Список имён служб для назначения.
Если передан пустой список, все службы будут удалены из правила.
Если параметр опущен, службы не будут проверены или изменены.
servicecategory
-
    Варианты:
  • all
Категория служб
servicegroup
-
Список имён групп служб для назначения.
Если передан пустой список, все назначенные группы служб будут удалены из правила.
Если параметр опущен, группы служб не будут проверены или изменены.
sourcehost
-
Список имён исходных хостов для назначения.
Если передан пустой список, все назначенные исходные хосты будут удалены из правила.
Если параметр опущен, исходные хосты не будут проверены или изменены.
sourcehostcategory
-
    Варианты:
  • all
Категория исходных хостов
sourcehostgroup
-
Список имён групп исходных хостов для назначения.
Если передан пустой список, все назначенные группы исходных хостов будут удалены из правила.
Если параметр опущен, группы исходных хостов не будут проверены или изменены.
state
-
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Требуемое состояние
user
-
Список имён пользователей для назначения.
Если передан пустой список, все назначенные пользователи будут удалены из правила.
Если параметр опущен, пользователи не будут проверены или изменены.
usercategory
-
    Варианты:
  • all
Категория пользователей
usergroup
-
Список имён групп пользователей для назначения.
Если передан пустой список, все назначенные группы пользователей будут удалены из правила.
Если параметр опущен, группы пользователей не будут проверены или изменены.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Это применимо только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это значение должно быть установлено только в no, используемых на сайтах под личным контролем, использующих самозаверенные сертификаты.

Примеры

# Ensure rule to allow all users to access any host from any host
- ipa_hbacrule:
    name: allow_all
    description: Allow all users to access any host from any host
    hostcategory: all
    servicecategory: all
    usercategory: all
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure rule with certain limitations
- ipa_hbacrule:
    name: allow_all_developers_access_to_db
    description: Allow all developers to access any database from any host
    hostgroup:
    - db-server
    usergroup:
    - developers
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure rule is absent
- ipa_hbacrule:
    name: rule_to_be_deleted
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
hbacrule
словарь
всегда
Правило HBAC, возвращённое API IPA.



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ipa_hbacrule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API