community.general.ipa_service 模块 – 管理 FreeIPA 服务
注意
此模块是 community.general 集合(版本 10.1.0)的一部分。
如果您正在使用 ansible
包,您可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install community.general
。
要在 playbook 中使用它,请指定:community.general.ipa_service
。
概要
使用 IPA API 添加和删除 IPA 服务。
参数
参数 |
注释 |
---|---|
即使主机不在 DNS 中也强制使用主体名称。 选择
|
|
定义“ManagedBy”主机的列表。 |
|
IPA 服务器的 IP 或主机名。 如果在任务中未指定值,则将改为使用环境变量 如果任务中未指定环境变量 FreeIPA 中需要的相关条目是 如果任务中没有 DNS 条目、环境变量 默认: |
|
管理用户的密码。 如果在任务中未指定值,则将改为使用环境变量 请注意,如果 如果环境变量 如果环境变量 如果 GSSAPI 不可用,则需要使用 |
|
FreeIPA / IPA 服务器的端口。 如果在任务中未指定值,则将改为使用环境变量 如果任务中未指定环境变量 默认: |
|
IPA 服务器使用的协议。 如果在任务中未指定值,则将改为使用环境变量 如果任务中未指定环境变量 选择
|
|
指定连接的空闲超时(以秒为单位)。 对于批量操作,您可能需要增加此值,以避免来自 IPA 服务器的超时。 如果在任务中未指定值,则将改为使用环境变量 如果任务中未指定环境变量 默认: |
|
在 IPA 服务器上使用的管理帐户。 如果在任务中未指定值,则将改为使用环境变量 如果任务中未指定环境变量 默认: |
|
服务的主体。 不能更改,因为它是唯一的标识符。 |
|
即使主机对象不存在来管理该服务,也强制创建该服务。 这仅在创建时使用,不用于更新现有服务。 选择
|
|
要确保的状态。 选择
|
|
仅当 如果设置为 仅当在个人控制的站点上使用自签名证书时,才应将其设置为 选择
|
属性
属性 |
支持 |
描述 |
---|---|---|
支持:完整 |
可以在 |
|
支持:无 |
当处于差异模式时,将返回有关已更改(或可能需要在 |
示例
- name: Ensure service is present
community.general.ipa_service:
name: http/host01.example.com
state: present
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure service is absent
community.general.ipa_service:
name: http/host01.example.com
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Changing Managing hosts list
community.general.ipa_service:
name: http/host01.example.com
hosts:
- host01.example.com
- host02.example.com
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
返回值
常见的返回值记录在此处,以下是此模块特有的字段
键 |
描述 |
---|---|
由 IPA API 返回的服务。 返回: 总是 |