Spec-Zone.ru › Ansible 2.7

ipa_role – Управление ролью FreeIPA

Новая в версии 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Добавление, изменение и удаление роли на сервере FreeIPA с помощью API FreeIPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
- / обязательно
Имя роли.
Не может быть изменено, так как является уникальным идентификатором.

псевдонимы: имя
description
-
Описание этой группы ролей.
group
-
Список имен групп, назначаемых этой роли.
Если передан пустой список, все назначенные группы будут сняты с роли.
Если опция опущена, группы не будут проверяться или изменятся.
Если опция передана, все назначенные группы, которые не переданы, будут сняты с роли.
host
-
Список имен хостов для назначения.
Если передан пустой список, все назначенные хосты будут сняты с роли.
Если опция опущена, хосты не будут проверяться или изменятся.
Если опция передана, все назначенные хосты, которые не переданы, будут сняты с роли.
hostgroup
-
Список имен групп хостов для назначения.
Если передан пустой список, все назначенные группы хостов будут удалены из роли.
Если опция опущена, группы хостов не будут проверяться или изменятся.
Если опция передана, все назначенные группы хостов, которые не переданы, будут сняты с роли.
ipa_host
-
Значение по умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, вместо него будет использовано значение переменной среды IPA_HOST.
Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
ipa_pass
- / обязательно
Пароль административного пользователя.
Если значение не указано в задаче, вместо него будет использовано значение переменной среды IPA_PASS.
Если ни переменная среды IPA_PASS, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
ipa_port
-
Значение по умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, вместо него будет использовано значение переменной среды IPA_PORT.
Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
ipa_prot
-
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, вместо него будет использовано значение переменной среды IPA_PROT.
Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
ipa_timeout
-
добавлен в 2.7
Значение по умолчанию:
10
Устанавливает таймаут бездействия (в секундах) для подключения.
Для операций с большими объёмами данных, возможно, потребуется увеличить это значение, чтобы избежать таймаута сервера IPA.
Если значение не указано в задаче, вместо него будет использовано значение переменной среды IPA_TIMEOUT.
Если ни переменная среды IPA_TIMEOUT, ни значение не указаны в задаче, то используется значение по умолчанию.
ipa_user
-
Значение по умолчанию:
"admin"
Используемый административный учётный запрос на сервере IPA.
Если значение не указано в задаче, вместо него будет использовано значение переменной среды IPA_USER.
Если ни переменная среды IPA_USER, ни значение не указаны в задаче, то используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в версии 2.5.
privilege
-
добавлен в 2.4
Список привилегий, предоставляемых роли.
Если передан пустой список, все назначенные привилегии будут удалены.
Если опция опущена, привилегии не будут проверяться или изменятся.
Если опция передана, все назначенные привилегии, которые не переданы, будут удалены.
service
-
Список имён служб для назначения.
Если передан пустой список, все назначенные службы будут удалены из роли.
Если опция опущена, службы не будут проверяться или изменятся.
Если опция передана, все назначенные службы, которые не переданы, будут удалены из роли.
state
-
    Варианты:
  • present ←
  • absent
Требуемое состояние
user
-
Список имён пользователей для назначения.
Если передан пустой список, все назначенные пользователи будут удалены из роли.
Если опция опущена, пользователи не будут проверяться или изменятся.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Это применимо только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это следует установить только в значение no при использовании на контролируемых вами сайтах с самозаверенными сертификатами.

Примеры

# Ensure role is present
- ipa_role:
    name: dba
    description: Database Administrators
    state: present
    user:
    - pinky
    - brain
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure role with certain details
- ipa_role:
    name: another-role
    description: Just another role
    group:
    - editors
    host:
    - host01.example.com
    hostgroup:
    - hostgroup01
    privilege:
    - Group Administrators
    - User Administrators
    service:
    - service01

# Ensure role is absent
- ipa_role:
    name: dba
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
role
словарь
всегда
Роль, возвращаемая API IPA.



Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ipa_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API