ipa_role – Управление ролями FreeIPA
Новая версия в 2.3.
Описание
- Добавление, изменение и удаление ролей на сервере FreeIPA с использованием API FreeIPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn - / обязательно | Имя роли. Не может быть изменено, так как является уникальным идентификатором. алиасы: name | |
| description - | Описание этой группы ролей. | |
| group - | Список имен групп, назначаемых этой роли. Если передается пустой список, все назначенные группы будут сняты с роли. Если параметр опущен, группы не будут проверяться или изменены. Если параметр указан, все назначенные группы, которые не указаны, будут сняты с роли. | |
| host - | Список имен хостов для назначения. Если передается пустой список, все назначенные хосты будут сняты с роли. Если параметр опущен, хосты не будут проверяться или изменены. Если параметр указан, все назначенные хосты, которые не указаны, будут сняты с роли. | |
| hostgroup - | Список имен групп хостов для назначения. Если передается пустой список, все назначенные группы хостов будут удалены из роли. Если параметр опущен, группы хостов не будут проверяться или изменены. Если параметр указан, все назначенные группы хостов, которые не указаны, будут сняты с роли. | |
| ipa_host строка | По умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задании, используется значение переменной среды IPA_HOST. Если переменная среды IPA_HOST и значение не указаны в задании, будет использоваться DNS для поиска сервера FreeIPA.Необходимая запись в FreeIPA — это запись 'ipa-ca'. Если ни запись DNS, ни переменная среды IPA_HOST, ни значение не доступны в задании, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в Ansible 2.5. |
| ipa_pass строка / обязательно | Пароль административного пользователя. Если значение не указано в задании, используется значение переменной среды IPA_PASS. Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации в FreeIPA. Если доступна переменная среды KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.Если доступна переменная среды KRB5_CLIENT_KTNAME, и KRB5CCNAME недоступна; модуль будет использовать этот ключ Kerberos для аутентификации.Если GSSAPI недоступен, использование 'ipa_pass' требуется. Механизм обратной замены переменных среды добавлен в Ansible 2.5. | |
| ipa_port целое число | По умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задании, используется значение переменной среды IPA_PORT. Если переменная среды IPA_PORT и значение не указаны в задании, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в Ansible 2.5. |
| ipa_prot строка |
| Протокол, используемый сервером IPA. Если значение не указано в задании, используется значение переменной среды IPA_PROT. Если переменная среды IPA_PROT и значение не указаны в задании, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в Ansible 2.5. |
| ipa_timeout целое число добавлен в 2.7 | По умолчанию: 10 | Устанавливает таймаут бездействия (в секундах) для подключения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута от сервера IPA. Если значение не указано в задании, используется значение переменной среды IPA_TIMEOUT. Если переменная среды IPA_TIMEOUT и значение не указаны в задании, используется значение по умолчанию. |
| ipa_user строка | По умолчанию: "admin" | Используемый административный аккаунт на сервере IPA. Если значение не указано в задании, используется значение переменной среды IPA_USER. Если переменная среды IPA_USER и значение не указаны в задании, используется значение по умолчанию.Механизм обратной замены переменных среды добавлен в Ansible 2.5. |
| privilege - добавлен в 2.4 | Список привилегий, предоставляемых роли. Если передается пустой список, все назначенные привилегии будут удалены. Если параметр опущен, привилегии не будут проверяться или изменены. Если параметр указан, все назначенные привилегии, которые не указаны, будут удалены. | |
| service - | Список имен служб для назначения. Если передается пустой список, все назначенные службы будут удалены из роли. Если параметр опущен, службы не будут проверяться или изменены. Если параметр указан, все назначенные службы, которые не указаны, будут удалены из роли. | |
| state - |
| Требуемое состояние |
| user - | Список имен пользователей для назначения. Если передается пустой список, все назначенные пользователи будут удалены из роли. Если параметр опущен, пользователи не будут проверяться или изменены. | |
| validate_certs булево |
| Это относится только если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это должно быть установлено в no только для сайтов, контролируемых лично, использующих самозаверенные сертификаты. |
Примеры
# Ensure role is present
- ipa_role:
name: dba
description: Database Administrators
state: present
user:
- pinky
- brain
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure role with certain details
- ipa_role:
name: another-role
description: Just another role
group:
- editors
host:
- host01.example.com
hostgroup:
- hostgroup01
privilege:
- Group Administrators
- User Administrators
service:
- service01
# Ensure role is absent
- ipa_role:
name: dba
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| role словарь | всегда | Роль, возвращенная API IPA. |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ipa_role_module.html