ipa_vault – Управление хранилищами FreeIPA
Новое в версии 2.7.
Обзор
- Добавление, изменение и удаление хранилищ и секретных хранилищ.
- Для использования данного модуля должен быть включен сервис KRA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cn
- / обязательно
|
Имя хранилища.
Не может быть изменено, так как является уникальным идентификатором.
псевдонимы: name |
|
| description
-
|
Описание. |
|
| ipa_host
строка
|
Значение по умолчанию: "ipa.example.com" |
IP-адрес или имя хоста сервера IPA.
Если значение не указано в задании, используется значение переменной среды
IPA_HOST. Если в задании не указано ни значение, ни переменная среды
IPA_HOST, то используется DNS для поиска сервера FreeIPA.Необходимая запись в FreeIPA - 'ipa-ca'.
Если ни запись DNS, ни переменная среды
IPA_HOST, ни значение не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных среды добавлен в Ansible 2.5. |
| ipa_pass
строка / обязательно
|
Пароль административного пользователя.
Если значение не указано в задании, используется значение переменной среды
IPA_PASS. Обратите внимание, что если доступна библиотека 'urllib_gssapi', можно использовать GSSAPI для аутентификации в FreeIPA.
Если доступна переменная среды
KRB5CCNAME, модуль будет использовать кэш учетных данных Kerberos для аутентификации на сервере FreeIPA.Если доступна переменная среды
KRB5_CLIENT_KTNAME, а KRB5CCNAME нет, модуль будет использовать этот ключ Kerberos для аутентификации.Если GSSAPI недоступен, требуется использование 'ipa_pass'.
Механизм обратного вызова переменных среды добавлен в Ansible 2.5. |
|
| ipa_port
целое число
|
Значение по умолчанию: 443 |
Порт сервера FreeIPA / IPA.
Если значение не указано в задании, используется значение переменной среды
IPA_PORT. Если ни значение, ни переменная среды
IPA_PORT не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных среды добавлен в Ansible 2.5. |
| ipa_prot
строка
|
|
Протокол, используемый сервером IPA.
Если значение не указано в задании, используется значение переменной среды
IPA_PROT. Если ни значение, ни переменная среды
IPA_PROT не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных среды добавлен в Ansible 2.5. |
| ipa_timeout
целое число
добавлен в 2.7 |
Значение по умолчанию: 10 |
Устанавливает время ожидания соединения (в секундах).
Для операций с большими объёмами данных, может потребоваться увеличить это значение, чтобы избежать таймаута со стороны сервера IPA.
Если значение не указано в задании, используется значение переменной среды
IPA_TIMEOUT. Если ни значение, ни переменная среды IPA_TIMEOUT не указаны в задании, используется значение по умолчанию. |
| ipa_user
строка
|
Значение по умолчанию: "admin" |
Используемый административный аккаунт на сервере IPA.
Если значение не указано в задании, используется значение переменной среды
IPA_USER. Если ни значение, ни переменная среды
IPA_USER не указаны в задании, используется значение по умолчанию.Механизм обратного вызова переменных среды добавлен в Ansible 2.5. |
| ipavaultpublickey
-
|
Открытый ключ.
псевдонимы: vault_public_key |
|
| ipavaultsalt
-
|
Соль хранилища.
псевдонимы: vault_salt |
|
| ipavaulttype
- / обязательно
|
|
Типы хранилищ основаны на уровне безопасности.
псевдонимы: vault_type |
| replace
логический
|
|
Принудительно заменить существующее хранилище на сервере IPA. |
| service
-
|
Любой сервис может владеть одним или несколькими хранилищами сервисов.
Взаимоисключающее с user. |
|
| state
-
|
|
Требуемое состояние. |
| username
-
|
Любой пользователь может владеть одним или несколькими хранилищами пользователей.
Взаимоисключающее с service.
псевдонимы: user |
|
| validate_certs
логический
|
|
Проверка сертификатов сервера IPA. |
Примеры
# Ensure vault is present
- ipa_vault:
name: vault01
vault_type: standard
user: user01
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
validate_certs: false
# Ensure vault is present for Admin user
- ipa_vault:
name: vault01
vault_type: standard
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Ensure vault is absent
- ipa_vault:
name: vault01
vault_type: standard
user: user01
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
# Modify vault if already exists
- ipa_vault:
name: vault01
vault_type: standard
description: "Vault for test"
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
replace: True
# Get vault info if already exists
- ipa_vault:
name: vault01
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| vault
словарь
|
всегда | Хранилище, как возвращается API IPA |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Хуан Мануэль Паррилья (@jparrill)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ipa_vault_module.html