ipa_hostgroup – Управление группой хостов FreeIPA
Новое в версии 2.3.
Обзор
- Добавление, изменение и удаление группы хостов IPA с использованием API IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn - / обязательно | Имя группы хостов. Не может быть изменено, так как это уникальный идентификатор. Псевдонимы: имя | |
| description - | Описание | |
| host - | Список хостов, принадлежащих группе хостов. Если передан пустой список, все хосты будут удалены из группы. Если параметр опущен, хосты не будут проверяться или изменены. Если параметр передан, все назначенные хосты, которые не указаны, будут удалены из группы. | |
| hostgroup - | Список групп хостов, принадлежащих данной группе хостов. Если передан пустой список, все группы хостов будут удалены из группы. Если параметр опущен, группы хостов не будут проверяться или изменены. Если параметр передан, все назначенные группы хостов, которые не указаны, будут удалены из группы. | |
| ipa_host строка | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, используется значение переменной среды IPA_HOST. Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, то для обнаружения сервера FreeIPA будет использован DNS.Необходимая запись в FreeIPA — 'ipa-ca'. Если ни запись в DNS, ни переменная среды IPA_HOST, ни значение не доступны в задаче, то используется значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в Ansible 2.5. |
| ipa_pass строка / обязательно | Пароль административного пользователя. Если значение не указано в задаче, используется значение переменной среды IPA_PASS. Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации в FreeIPA. Если доступна переменная среды KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.Если доступна переменная среды KRB5_CLIENT_KTNAME, а KRB5CCNAME нет; модуль будет использовать этот ключ Kerberos для аутентификации.Если GSSAPI недоступен, использование 'ipa_pass' обязательно. Механизм обратного вызова переменных окружения добавлен в Ansible 2.5. | |
| ipa_port целое число | Значение по умолчанию: 443 | Порт сервера FreeIPA/IPA. Если значение не указано в задаче, используется значение переменной среды IPA_PORT. Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, то устанавливается значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в Ansible 2.5. |
| ipa_prot строка |
| Протокол, используемый сервером IPA. Если значение не указано в задаче, используется значение переменной среды IPA_PROT. Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, то устанавливается значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в Ansible 2.5. |
| ipa_timeout целое число добавлен в 2.7 | Значение по умолчанию: 10 | Устанавливает таймаут бездействия (в секундах) для подключения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута со стороны сервера IPA. Если значение не указано в задаче, используется значение переменной среды IPA_TIMEOUT. Если ни переменная среды IPA_TIMEOUT, ни значение не указаны в задаче, то устанавливается значение по умолчанию. |
| ipa_user строка | Значение по умолчанию: "admin" | Используемый административный аккаунт на сервере IPA. Если значение не указано в задаче, используется значение переменной среды IPA_USER. Если ни переменная среды IPA_USER, ни значение не указаны в задаче, то устанавливается значение по умолчанию.Механизм обратного вызова переменных окружения добавлен в Ansible 2.5. |
| state - |
| Требуемое состояние. |
| validate_certs логическое значение |
| Это применимо только если ipa_prot равно https.Если установлено в no, сертификаты SSL не будут проверены.Это следует устанавливать только в no для сайтов, контролируемых лично, используя самозаверенные сертификаты. |
Примеры
# Ensure host-group databases is present
- ipa_hostgroup:
name: databases
state: present
host:
- db.example.com
hostgroup:
- mysql-server
- oracle-server
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure host-group databases is absent
- ipa_hostgroup:
name: databases
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| hostgroup словарь | всегда | Группа хостов, как возвращается API IPA. |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ipa_hostgroup_module.html