ipa_group – Управление группой FreeIPA
Новая версия 2.3.
Обзор
- Добавление, изменение и удаление групп на сервере IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn - / обязательно | Каноническое имя. Не может быть изменено, так как является уникальным идентификатором. Псевдонимы: имя | |
| description - | Описание группы. | |
| external boolean |
| Разрешить добавление внешних членов, не из IPA, из доверенных доменов. |
| gidnumber - | GID (используйте этот параметр для ручного задания). Псевдонимы: gid | |
| group - | Список имён групп, назначенных этой группе. Если передан пустой список, все группы будут удалены из этой группы. Если параметр опущен, назначенные группы не будут проверены или изменены. Группы, которые уже назначены, но не переданы, будут удалены. | |
| ipa_host строка | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_HOST. Если переменная среды IPA_HOST и значение не указаны в задаче, будет использоваться DNS для поиска сервера FreeIPA.Необходимая запись в FreeIPA — это запись 'ipa-ca'. Если запись DNS, переменная среды IPA_HOST, или значение не доступны в задаче, будет использовано значение по умолчанию.Функциональность обратной замены переменных среды добавлена в Ansible 2.5. |
| ipa_pass строка / обязательно | Пароль административного пользователя. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PASS. Обратите внимание, что если доступна библиотека 'urllib_gssapi', возможно использование GSSAPI для аутентификации в FreeIPA. Если доступна переменная среды KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.Если доступна переменная среды KRB5_CLIENT_KTNAME, а KRB5CCNAME нет, модуль будет использовать этот ключевой файл Kerberos для аутентификации.Если GSSAPI недоступен, использование 'ipa_pass' необходимо. Функциональность обратной замены переменных среды добавлена в Ansible 2.5. | |
| ipa_port целое число | Значение по умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PORT. Если переменная среды IPA_PORT и значение не указаны в задаче, будет использовано значение по умолчанию.Функциональность обратной замены переменных среды добавлена в Ansible 2.5. |
| ipa_prot строка |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_PROT. Если переменная среды IPA_PROT и значение не указаны в задаче, будет использовано значение по умолчанию.Функциональность обратной замены переменных среды добавлена в Ansible 2.5. |
| ipa_timeout целое число добавлен в 2.7 | Значение по умолчанию: 10 | Устанавливает таймаут бездействия (в секундах) для подключения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута от сервера IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_TIMEOUT. Если переменная среды IPA_TIMEOUT и значение не указаны в задаче, будет использовано значение по умолчанию. |
| ipa_user строка | Значение по умолчанию: "admin" | Используемая административная учётная запись на сервере IPA. Если значение не указано в задаче, будет использовано значение переменной среды IPA_USER. Если переменная среды IPA_USER и значение не указаны в задаче, будет использовано значение по умолчанию.Функциональность обратной замены переменных среды добавлена в Ansible 2.5. |
| nonposix boolean |
| Создать как не-POSIX группу. |
| state - |
| Требуемое состояние |
| user - | Список имён пользователей, назначенных этой группе. Если передан пустой список, все пользователи будут удалены из этой группы. Если параметр опущен, назначенные пользователи не будут проверены или изменены. Пользователи, которые уже назначены, но не переданы, будут удалены. | |
| validate_certs boolean |
| Применимо только если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это должно быть установлено в no для сайтов, контролируемых вручную, использующих самозаверенные сертификаты. |
Примеры
# Ensure group is present
- ipa_group:
name: oinstall
gidnumber: 54321
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that groups sysops and appops are assigned to ops but no other group
- ipa_group:
name: ops
group:
- sysops
- appops
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure that users linus and larry are assign to the group, but no other user
- ipa_group:
name: sysops
user:
- linus
- larry
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure group is absent
- ipa_group:
name: sysops
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| group словарь | всегда | Группа, как возвращается API IPA |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ipa_group_module.html