community.general.ipa_role 模块 – 管理 FreeIPA 角色
注意
此模块是 community.general 集合(版本 10.1.0)的一部分。
如果您正在使用 ansible 包,您可能已经安装了这个集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list。
要安装它,请使用:ansible-galaxy collection install community.general。
要在 Playbook 中使用它,请指定:community.general.ipa_role。
概要
- 使用 FreeIPA API 在 FreeIPA 服务器中添加、修改和删除角色。 
参数
| 参数 | 注释 | 
|---|---|
| 角色名称。 不能更改,因为它是唯一标识符。 | |
| 此角色组的描述。 | |
| 分配给此角色的组名称列表。 如果传递一个空列表,则所有分配的组都将从此角色中取消分配。 如果省略该选项,则不会检查或更改组。 如果传递该选项,则所有未传递的已分配组都将从此角色中取消分配。 | |
| 要分配的主机名称列表。 如果传递一个空列表,则所有已分配的主机都将从此角色中取消分配。 如果省略该选项,则不会检查或更改主机。 如果传递该选项,则所有未传递的已分配主机都将从此角色中取消分配。 | |
| 要分配的主机组名称列表。 如果传递一个空列表,则所有分配的主机组都将从此角色中删除。 如果省略该选项,则不会检查或更改主机组。 如果传递该选项,则所有未传递的已分配主机组都将从此角色中取消分配。 | |
| IPA 服务器的 IP 或主机名。 如果未在任务中指定该值,则将改用环境变量  如果环境变量  FreeIPA 中需要的相关条目是  如果任务中既没有 DNS 条目,也没有环境变量  默认值:  | |
| 管理用户的密码。 如果未在任务中指定该值,则将改用环境变量  请注意,如果  如果环境变量  如果环境变量  如果 GSSAPI 不可用,则需要使用  | |
| FreeIPA/IPA 服务器的端口。 如果未在任务中指定该值,则将改用环境变量  如果环境变量  默认值:  | |
| IPA 服务器使用的协议。 如果未在任务中指定该值,则将改用环境变量  如果环境变量  选择 
 | |
| 指定连接的空闲超时时间(以秒为单位)。 对于批量操作,您可能需要增加此值,以避免来自 IPA 服务器的超时。 如果未在任务中指定该值,则将改用环境变量  如果环境变量  默认值:  | |
| IPA 服务器上使用的管理帐户。 如果未在任务中指定该值,则将改用环境变量  如果环境变量  默认值:  | |
| 授予角色的权限列表。 如果传递一个空列表,则将删除所有已分配的权限。 如果省略此选项,则不会检查或更改权限。 如果传递此选项,则将删除所有未传递的已分配权限。 | |
| 要分配的服务名称列表。 如果传递一个空列表,则将从该角色中删除所有已分配的服务。 如果省略此选项,则不会检查或更改服务。 如果传递此选项,则将从角色中删除所有未传递的已分配服务。 | |
| 要确保的状态。 选择 
 | |
| 要分配的用户名列表。 如果传递一个空列表,则将从该角色中删除所有已分配的用户。 如果省略此选项,则不会检查或更改用户。 | |
| 这仅在  如果设置为  仅应在个人控制的站点上使用自签名证书时,将其设置为  选择 
 | 
属性
| 属性 | 支持 | 描述 | 
|---|---|---|
| 支持: 完全 | 可以在  | |
| 支持: 无 | 当处于 diff 模式时,将返回有关已更改(或可能需要在  | 
示例
- name: Ensure role is present
  community.general.ipa_role:
    name: dba
    description: Database Administrators
    state: present
    user:
    - pinky
    - brain
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
- name: Ensure role with certain details
  community.general.ipa_role:
    name: another-role
    description: Just another role
    group:
    - editors
    host:
    - host01.example.com
    hostgroup:
    - hostgroup01
    privilege:
    - Group Administrators
    - User Administrators
    service:
    - service01
- name: Ensure role is absent
  community.general.ipa_role:
    name: dba
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
返回值
常见的返回值记录在 此处,以下是此模块独有的字段
| 键 | 描述 | 
|---|---|
| IPA API 返回的角色。 返回: 总是 | 
