Spec-Zone.ru › Ansible 2.9

ipa_hostgroup – Управление группой хостов FreeIPA

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Добавление, изменение и удаление группы хостов IPA с помощью API IPA

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cn
- / обязательно
Имя группы хостов.
Не может быть изменено, так как является уникальным идентификатором.

псевдонимы: имя
description
-
Описание
host
-
Список хостов, принадлежащих к группе хостов.
Если передан пустой список, все хосты будут удалены из группы.
Если параметр опущен, хосты не будут проверяться или изменятся.
Если параметр передан, все назначенные хосты, которые не переданы, будут удалены из группы.
hostgroup
-
Список групп хостов, принадлежащих данной группе хостов.
Если передан пустой список, все группы хостов будут удалены из группы.
Если параметр опущен, группы хостов не будут проверяться или изменятся.
Если параметр передан, все назначенные группы хостов, которые не переданы, будут удалены из группы.
ipa_host
строка
Значение по умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задании, будет использовано значение переменной среды IPA_HOST.
Если переменная среды IPA_HOST и значение не указаны в задании, то будет использоваться DNS для поиска сервера FreeIPA.
В FreeIPA необходима запись 'ipa-ca'.
Если ни запись в DNS, ни переменная среды IPA_HOST, ни значение не доступны в задании, будет использовано значение по умолчанию.
Механизм обратного вызова переменной среды добавлен в Ansible 2.5.
ipa_pass
строка / обязательно
Пароль административного пользователя.
Если значение не указано в задании, будет использовано значение переменной среды IPA_PASS.
Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации на FreeIPA.
Если доступна переменная среды KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.
Если доступна переменная среды KRB5_CLIENT_KTNAME, а KRB5CCNAME нет; модуль будет использовать этот ключ Kerberos для аутентификации.
Если GSSAPI недоступен, использование 'ipa_pass' требуется.
Механизм обратного вызова переменной среды добавлен в Ansible 2.5.
ipa_port
целое число
Значение по умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задании, будет использовано значение переменной среды IPA_PORT.
Если переменная среды IPA_PORT и значение не указаны в задании, то будет использовано значение по умолчанию.
Механизм обратного вызова переменной среды добавлен в Ansible 2.5.
ipa_prot
строка
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задании, будет использовано значение переменной среды IPA_PROT.
Если переменная среды IPA_PROT и значение не указаны в задании, то будет использовано значение по умолчанию.
Механизм обратного вызова переменной среды добавлен в Ansible 2.5.
ipa_timeout
целое число
добавлен в 2.7
Значение по умолчанию:
10
Устанавливает таймаут бездействия (в секундах) для подключения.
Для массовых операций может потребоваться увеличить это значение, чтобы избежать таймаута сервера IPA.
Если значение не указано в задании, будет использовано значение переменной среды IPA_TIMEOUT.
Если переменная среды IPA_TIMEOUT и значение не указаны в задании, то будет использовано значение по умолчанию.
ipa_user
строка
Значение по умолчанию:
"admin"
Административная учетная запись, используемая на сервере IPA.
Если значение не указано в задании, будет использовано значение переменной среды IPA_USER.
Если переменная среды IPA_USER и значение не указаны в задании, то будет использовано значение по умолчанию.
Механизм обратного вызова переменной среды добавлен в Ansible 2.5.
state
-
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Состояние для проверки.
validate_certs
логический
    Варианты:
  • no
  • yes ←
Это применимо только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это следует устанавливать только для сайтов, управляемых лично, используя самозаверенные сертификаты, в случае no.

Примеры

# Ensure host-group databases is present
- ipa_hostgroup:
    name: databases
    state: present
    host:
    - db.example.com
    hostgroup:
    - mysql-server
    - oracle-server
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure host-group databases is absent
- ipa_hostgroup:
    name: databases
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
hostgroup
словарь
всегда
Группа хостов, как возвращается API IPA.



Статус

  • Гарантия обратной совместимости интерфейса этого модуля не предоставляется. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ipa_hostgroup_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API