Spec-Zone.ru › Ansible 2.9

ipa_group – Управление группой FreeIPA

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Добавление, изменение и удаление групп на сервере IPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
- / обязательно
Каноническое имя.
Не может быть изменено, так как является уникальным идентификатором.

Псевдонимы: name
description
-
Описание группы.
external
boolean
    Варианты:
  • no
  • yes
Разрешить добавление внешних членов из доверенных доменов, не относящихся к IPA.
gidnumber
-
GID (используйте этот параметр для его ручного задания).

Псевдонимы: gid
group
-
Список имён групп, назначенных этой группе.
Если передан пустой список, все группы будут удалены из этой группы.
Если параметр опущен, назначенные группы не будут проверяться или изменены.
Группы, которые уже назначены, но не указаны в списке, будут удалены.
ipa_host
строка
Значение по умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задании, будет использовано значение переменной окружения IPA_HOST.
Если и переменная окружения IPA_HOST, и значение не указаны в задании, будет использоваться DNS для поиска сервера FreeIPA.
Необходимая запись в FreeIPA — 'ipa-ca'.
Если ни запись в DNS, ни переменная окружения IPA_HOST, ни значение не доступны в задании, будет использовано значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в Ansible 2.5.
ipa_pass
строка / обязательно
Пароль административного пользователя.
Если значение не указано в задании, будет использовано значение переменной окружения IPA_PASS.
Обратите внимание, что если доступна библиотека 'urllib_gssapi', то можно использовать GSSAPI для аутентификации в FreeIPA.
Если доступна переменная окружения KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.
Если доступна переменная окружения KRB5_CLIENT_KTNAME, и KRB5CCNAME нет; модуль будет использовать этот ключ Kerberos для аутентификации.
Если GSSAPI недоступен, использование 'ipa_pass' обязательно.
Механизм обратной замены переменных окружения добавлен в Ansible 2.5.
ipa_port
целое число
Значение по умолчанию:
443
Порт сервера FreeIPA/IPA.
Если значение не указано в задании, будет использовано значение переменной окружения IPA_PORT.
Если и переменная окружения IPA_PORT, и значение не указаны в задании, будет установлено значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в Ansible 2.5.
ipa_prot
строка
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задании, будет использовано значение переменной окружения IPA_PROT.
Если и переменная окружения IPA_PROT, и значение не указаны в задании, будет установлено значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в Ansible 2.5.
ipa_timeout
целое число
добавлено в 2.7
Значение по умолчанию:
10
Устанавливает тайм-аут неактивности (в секундах) для соединения.
Для массовых операций может потребоваться увеличить это значение, чтобы избежать тайм-аута от сервера IPA.
Если значение не указано в задании, будет использовано значение переменной окружения IPA_TIMEOUT.
Если и переменная окружения IPA_TIMEOUT, и значение не указаны в задании, будет установлено значение по умолчанию.
ipa_user
строка
Значение по умолчанию:
"admin"
Используемый административный аккаунт на сервере IPA.
Если значение не указано в задании, будет использовано значение переменной окружения IPA_USER.
Если и переменная окружения IPA_USER, и значение не указаны в задании, будет установлено значение по умолчанию.
Механизм обратной замены переменных окружения добавлен в Ansible 2.5.
nonposix
boolean
    Варианты:
  • no
  • yes
Создать как группу non-POSIX.
state
-
    Варианты:
  • present ←
  • absent
Требуемое состояние
user
-
Список имён пользователей, назначенных этой группе.
Если передан пустой список, все пользователи будут удалены из этой группы.
Если параметр опущен, назначенные пользователи не будут проверяться или изменены.
Пользователи, которые уже назначены, но не указаны в списке, будут удалены.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Это применимо только если ipa_prot — https.
Если установлено значение no, сертификаты SSL не будут проверяться.
Это следует установить в no только для сайтов, контролируемых лично, использующих самозаверенные сертификаты.

Примеры

# Ensure group is present
- ipa_group:
    name: oinstall
    gidnumber: 54321
    state: present
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure that groups sysops and appops are assigned to ops but no other group
- ipa_group:
    name: ops
    group:
    - sysops
    - appops
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure that users linus and larry are assign to the group, but no other user
- ipa_group:
    name: sysops
    user:
    - linus
    - larry
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure group is absent
- ipa_group:
    name: sysops
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие значения возврата задокументированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
group
словарь
всегда
Группа, как она возвращается API IPA



Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ipa_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API