ipa_hostgroup – Управление группой хостов FreeIPA
Новое в версии 2.3.
Обзор
- Добавление, изменение и удаление группы хостов IPA с помощью API IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn - / обязательно | Имя группы хостов. Не может быть изменено, так как является уникальным идентификатором. псевдонимы: имя | |
| description - | Описание | |
| host - | Список хостов, которые принадлежат группе хостов. Если передан пустой список, все хосты будут удалены из группы. Если параметр опущен, хосты не будут проверяться или изменены. Если параметр передан, все назначенные хосты, которые не переданы, будут удалены из группы. | |
| hostgroup - | Список групп хостов, которые принадлежат этой группе хостов. Если передан пустой список, все группы хостов будут удалены из группы. Если параметр опущен, группы хостов не будут проверяться или изменены. Если параметр передан, все назначенные группы хостов, которые не переданы, будут удалены из группы. | |
| ipa_host - | По умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_HOST. Если ни в задаче, ни в переменной окружения IPA_HOST значение не указано, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. |
| ipa_pass - / обязательно | Пароль административного пользователя. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PASS. Если ни в задаче, ни в переменной окружения IPA_PASS значение не указано, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. | |
| ipa_port - | По умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PORT. Если ни в задаче, ни в переменной окружения IPA_PORT значение не указано, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. |
| ipa_prot - |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PROT. Если ни в задаче, ни в переменной окружения IPA_PROT значение не указано, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. |
| ipa_timeout - добавлено в 2.7 | По умолчанию: 10 | Устанавливает таймаут бездействия (в секундах) для соединения. Для массовых операций, возможно, потребуется увеличить это значение, чтобы избежать таймаута от сервера IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_TIMEOUT. Если ни в задаче, ни в переменной окружения IPA_TIMEOUT значение не указано, используется значение по умолчанию. |
| ipa_user - | По умолчанию: "admin" | Используемая административная учетная запись на сервере IPA. Если значение не указано в задаче, будет использовано значение переменной окружения IPA_USER. Если ни в задаче, ни в переменной окружения IPA_USER значение не указано, используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в версии 2.5. |
| state - |
| Состояние, которое необходимо гарантировать. |
| validate_certs boolean |
| Это применимо только если ipa_prot равно https.Если установлено no, сертификаты SSL не будут проверены.Это следует установить только на лично управляемых сайтах, использующих самозаверенные сертификаты. |
Примеры
# Ensure host-group databases is present
- ipa_hostgroup:
name: databases
state: present
host:
- db.example.com
hostgroup:
- mysql-server
- oracle-server
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure host-group databases is absent
- ipa_hostgroup:
name: databases
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| hostgroup словарь | всегда | Группа хостов, возвращённая API IPA. |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ipa_hostgroup_module.html