community.general.ipa_vault 模块 – 管理 FreeIPA 密钥库
注意
此模块是 community.general 集合 (版本 10.1.0) 的一部分。
如果您正在使用 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查是否已安装它,请运行 ansible-galaxy collection list。
要安装它,请使用:ansible-galaxy collection install community.general。
要在剧本中使用它,请指定:community.general.ipa_vault。
概要
- 添加、修改和删除密钥库和秘密密钥库。 
- 应启用 KRA 服务才能使用此模块。 
参数
| 参数 | 注释 | 
|---|---|
| 密钥库名称。 由于它是唯一标识符,因此无法更改。 | |
| 描述。 | |
| IPA 服务器的 IP 地址或主机名。 如果任务中未指定此值,则将使用环境变量  如果任务中既未指定环境变量  FreeIPA 中所需的相应条目是  如果任务中 DNS 条目、环境变量  默认值:  | |
| 管理员用户的密码。 如果任务中未指定此值,则将使用环境变量  请注意,如果  如果环境变量  如果环境变量  如果 GSSAPI 不可用,则需要使用  | |
| FreeIPA/IPA 服务器的端口。 如果任务中未指定此值,则将使用环境变量  如果任务中既未指定环境变量  默认值:  | |
| IPA 服务器使用的协议。 如果任务中未指定此值,则将使用环境变量  如果任务中既未指定环境变量  选项 
 | |
| 指定连接的空闲超时时间(以秒为单位)。 对于批量操作,您可能需要增加此值以避免 IPA 服务器超时。 如果任务中未指定此值,则将使用环境变量  如果任务中既未指定环境变量  默认值:  | |
| 在 IPA 服务器上使用的管理员帐户。 如果任务中未指定此值,则将使用环境变量  如果任务中既未指定环境变量  默认值:  | |
| 公钥。 | |
| Vault 密钥。 | |
| Vault 类型基于安全级别。 选项 
 | |
| 强制替换 IPA 服务器上已存在的 Vault。 选项 
 | |
| 任何服务都可以拥有一个或多个服务 Vault。 与 user 参数互斥。 | |
| 要确保的状态。 选项 
 | |
| 任何用户都可以拥有一个或多个用户 Vault。 与 service 参数互斥。 | |
| 验证 IPA 服务器证书。 选项 
 | 
属性
| 属性 | 支持 | 描述 | 
|---|---|---|
| 支持:完全支持 | 可以在  | |
| 支持:不支持 | 在 diff 模式下,将返回有关已更改内容(或可能需要在  | 
示例
- name: Ensure vault is present
  community.general.ipa_vault:
    name: vault01
    vault_type: standard
    user: user01
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
- name: Ensure vault is present for Admin user
  community.general.ipa_vault:
    name: vault01
    vault_type: standard
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
- name: Ensure vault is absent
  community.general.ipa_vault:
    name: vault01
    vault_type: standard
    user: user01
    state: absent
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
- name: Modify vault if already exists
  community.general.ipa_vault:
    name: vault01
    vault_type: standard
    description: "Vault for test"
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
    replace: true
- name: Get vault info if already exists
  community.general.ipa_vault:
    name: vault01
    ipa_host: ipa.example.com
    ipa_user: admin
    ipa_pass: topsecret
返回值
常见的返回值已在 此处 记录,以下是此模块特有的字段
| 键 | 描述 | 
|---|---|
| IPA API 返回的 Vault。 返回值:始终返回 | 
