Spec-Zone.ru › Ansible 2.9

ipa_sudocmd – Управление командой sudo FreeIPA

  • Краткое описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Добавление, изменение или удаление команды sudo на сервере FreeIPA с помощью API FreeIPA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
-
Описание этой команды.
ipa_host
строка
По умолчанию:
"ipa.example.com"
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_HOST.
Если переменная среды IPA_HOST и значение не указаны в задаче, то будет использоваться DNS для поиска сервера FreeIPA.
В FreeIPA необходима запись 'ipa-ca'.
Если запись в DNS, переменная среды IPA_HOST, и значение не доступны в задаче, используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в Ansible 2.5.
ipa_pass
строка / обязательно
Пароль административного пользователя.
Если значение не указано в задаче, используется значение переменной среды IPA_PASS.
Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации на сервере FreeIPA.
Если доступна переменная среды KRB5CCNAME, модуль будет использовать этот кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.
Если доступна переменная среды KRB5_CLIENT_KTNAME, и KRB5CCNAME недоступна, модуль будет использовать этот ключ Kerberos для аутентификации.
Если GSSAPI недоступен, использование 'ipa_pass' обязательно.
Механизм обратного вызова переменных среды добавлен в Ansible 2.5.
ipa_port
целое число
По умолчанию:
443
Порт сервера FreeIPA / IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PORT.
Если переменная среды IPA_PORT и значение не указаны в задаче, используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в Ansible 2.5.
ipa_prot
строка
    Варианты:
  • http
  • https ←
Протокол, используемый сервером IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_PROT.
Если переменная среды IPA_PROT и значение не указаны в задаче, используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в Ansible 2.5.
ipa_timeout
целое число
добавлено в 2.7
По умолчанию:
10
Устанавливает таймаут бездействия (в секундах) для подключения.
Для массовых операций, возможно, потребуется увеличить это значение, чтобы избежать таймаута сервера IPA.
Если значение не указано в задаче, используется значение переменной среды IPA_TIMEOUT.
Если переменная среды IPA_TIMEOUT и значение не указаны в задаче, используется значение по умолчанию.
ipa_user
строка
По умолчанию:
"admin"
Используемый на сервере IPA административный аккаунт.
Если значение не указано в задаче, используется значение переменной среды IPA_USER.
Если переменная среды IPA_USER и значение не указаны в задаче, используется значение по умолчанию.
Механизм обратного вызова переменных среды добавлен в Ansible 2.5.
state
-
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Требуемое состояние.
sudocmd
- / обязательно
Команда sudo.

псевдонимы: имя
validate_certs
булево
    Варианты:
  • no
  • yes ←
Это применимо только если ipa_prot равно https.
Если установлено значение no, сертификаты SSL не будут проверены.
Это следует устанавливать только в no для сайтов, контролируемых лично, с самоподписанными сертификатами.

Примеры

# Ensure sudo command exists
- ipa_sudocmd:
    name: su
    description: Allow to run su via sudo
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

# Ensure sudo command does not exist
- ipa_sudocmd:
    name: su
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
sudocmd
словарь
всегда
Команда sudo как возвращаемое значение из API IPA



Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thomas Krahn (@Nosmoht)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ipa_sudocmd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API