ipa_hostgroup – Управление группой хостов FreeIPA
Описание
- Добавление, изменение и удаление группы хостов IPA с помощью API IPA
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn - / обязательно | Имя группы хостов. Не может быть изменено, так как является уникальным идентификатором. псевдонимы: имя | |
| description - | Описание | |
| host - | Список хостов, принадлежащих к группе хостов. Если передан пустой список, все хосты будут удалены из группы. Если параметр опущен, хосты не будут проверяться или изменятся. Если параметр передан, все назначенные хосты, которые не переданы, будут удалены из группы. | |
| hostgroup - | Список групп хостов, принадлежащих данной группе хостов. Если передан пустой список, все группы хостов будут удалены из группы. Если параметр опущен, группы хостов не будут проверяться или изменятся. Если параметр передан, все назначенные группы хостов, которые не переданы, будут удалены из группы. | |
| ipa_host строка | Значение по умолчанию: "ipa.example.com" | IP-адрес или имя хоста сервера IPA. Если значение не указано в задании, будет использовано значение переменной среды IPA_HOST. Если переменная среды IPA_HOST и значение не указаны в задании, то будет использоваться DNS для поиска сервера FreeIPA.В FreeIPA необходима запись 'ipa-ca'. Если ни запись в DNS, ни переменная среды IPA_HOST, ни значение не доступны в задании, будет использовано значение по умолчанию.Механизм обратного вызова переменной среды добавлен в Ansible 2.5. |
| ipa_pass строка / обязательно | Пароль административного пользователя. Если значение не указано в задании, будет использовано значение переменной среды IPA_PASS. Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации на FreeIPA. Если доступна переменная среды KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.Если доступна переменная среды KRB5_CLIENT_KTNAME, а KRB5CCNAME нет; модуль будет использовать этот ключ Kerberos для аутентификации.Если GSSAPI недоступен, использование 'ipa_pass' требуется. Механизм обратного вызова переменной среды добавлен в Ansible 2.5. | |
| ipa_port целое число | Значение по умолчанию: 443 | Порт сервера FreeIPA / IPA. Если значение не указано в задании, будет использовано значение переменной среды IPA_PORT. Если переменная среды IPA_PORT и значение не указаны в задании, то будет использовано значение по умолчанию.Механизм обратного вызова переменной среды добавлен в Ansible 2.5. |
| ipa_prot строка |
| Протокол, используемый сервером IPA. Если значение не указано в задании, будет использовано значение переменной среды IPA_PROT. Если переменная среды IPA_PROT и значение не указаны в задании, то будет использовано значение по умолчанию.Механизм обратного вызова переменной среды добавлен в Ansible 2.5. |
| ipa_timeout целое число добавлен в 2.7 | Значение по умолчанию: 10 | Устанавливает таймаут бездействия (в секундах) для подключения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута сервера IPA. Если значение не указано в задании, будет использовано значение переменной среды IPA_TIMEOUT. Если переменная среды IPA_TIMEOUT и значение не указаны в задании, то будет использовано значение по умолчанию. |
| ipa_user строка | Значение по умолчанию: "admin" | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задании, будет использовано значение переменной среды IPA_USER. Если переменная среды IPA_USER и значение не указаны в задании, то будет использовано значение по умолчанию.Механизм обратного вызова переменной среды добавлен в Ansible 2.5. |
| state - |
| Состояние для проверки. |
| validate_certs логический |
| Это применимо только если ipa_prot равно https.Если установлено значение no, сертификаты SSL не будут проверены.Это следует устанавливать только для сайтов, управляемых лично, используя самозаверенные сертификаты, в случае no. |
Примеры
# Ensure host-group databases is present
- ipa_hostgroup:
name: databases
state: present
host:
- db.example.com
hostgroup:
- mysql-server
- oracle-server
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure host-group databases is absent
- ipa_hostgroup:
name: databases
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| hostgroup словарь | всегда | Группа хостов, как возвращается API IPA. |
Статус
- Гарантия обратной совместимости интерфейса этого модуля не предоставляется. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Thomas Krahn (@Nosmoht)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ipa_hostgroup_module.html