Spec-Zone.ru › Ansible 2.8

ipa_hostgroup – Управление группой хостов FreeIPA

Новое в версии 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Добавление, изменение и удаление группы хостов IPA с использованием API IPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
- / обязательно
Имя группы хостов.
Не может быть изменено, так как это уникальный идентификатор.

Псевдонимы: имя
description
-
Описание
host
-
Список хостов, принадлежащих группе хостов.
Если передан пустой список, все хосты будут удалены из группы.
Если параметр опущен, хосты не будут проверяться или изменены.
Если параметр передан, все назначенные хосты, которые не указаны, будут удалены из группы.
hostgroup
-
Список групп хостов, принадлежащих данной группе хостов.
Если передан пустой список, все группы хостов будут удалены из группы.
Если параметр опущен, группы хостов не будут проверяться или изменены.
Если параметр передан, все назначенные группы хостов, которые не указаны, будут удалены из группы.
ipa_host
строка
Значение по умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_HOST.
Если ни переменная среды IPA_HOST, ни значение не указаны в задаче, то для обнаружения сервера FreeIPA будет использован DNS.
Необходимая запись в FreeIPA — 'ipa-ca'.
Если ни запись в DNS, ни переменная среды IPA_HOST, ни значение не доступны в задаче, то используется значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в Ansible 2.5.
ipa_pass
строка / обязательно
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной среды IPA_PASS.
Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации в FreeIPA.
Если доступна переменная среды KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.
Если доступна переменная среды KRB5_CLIENT_KTNAME, а KRB5CCNAME нет; модуль будет использовать этот ключ Kerberos для аутентификации.
Если GSSAPI недоступен, использование 'ipa_pass' обязательно.
Механизм обратного вызова переменных окружения добавлен в Ansible 2.5.
ipa_port
целое число
Значение по умолчанию:
443
Порт сервера FreeIPA/IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PORT.
Если ни переменная среды IPA_PORT, ни значение не указаны в задаче, то устанавливается значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в Ansible 2.5.
ipa_prot
строка
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PROT.
Если ни переменная среды IPA_PROT, ни значение не указаны в задаче, то устанавливается значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в Ansible 2.5.
ipa_timeout
целое число
добавлен в 2.7
Значение по умолчанию:
10
Устанавливает таймаут бездействия (в секундах) для подключения.
Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута со стороны сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_TIMEOUT.
Если ни переменная среды IPA_TIMEOUT, ни значение не указаны в задаче, то устанавливается значение по умолчанию.
ipa_user
строка
Значение по умолчанию:
"admin"
Используемый административный аккаунт на сервере IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_USER.
Если ни переменная среды IPA_USER, ни значение не указаны в задаче, то устанавливается значение по умолчанию.
Механизм обратного вызова переменных окружения добавлен в Ansible 2.5.
state
-
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Требуемое состояние.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Это применимо только если ipa_prot равно https.
Если установлено в no, сертификаты SSL не будут проверены.
Это следует устанавливать только в no для сайтов, контролируемых лично, используя самозаверенные сертификаты.

Примеры

# Ensure host-group databases is present
- ipa_hostgroup:
    name: databases
    state: present
    host:
    - db.example.com
    hostgroup:
    - mysql-server
    - oracle-server
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure host-group databases is absent
- ipa_hostgroup:
    name: databases
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
hostgroup
словарь
всегда
Группа хостов, как возвращается API IPA.



Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ipa_hostgroup_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API