telekom_mms.icinga_director.icinga_zone 模块 – 在 Icinga2 中管理区域
注意
此模块是 telekom_mms.icinga_director 集合(版本 2.2.1)的一部分。
如果您正在使用 ansible
包,您可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install telekom_mms.icinga_director
。
要在剧本中使用它,请指定:telekom_mms.icinga_director.icinga_zone
。
telekom_mms.icinga_director 1.5.0 中的新增功能
概要
通过 director API 在 Icinga2 中添加或删除区域。
参数
参数 |
注释 |
---|---|
不要覆盖整个对象,而是追加定义的属性。 注意 - 无法追加到现有的 vars、imports 或任何其他列表/字典。您必须覆盖完整的列表/字典。 注意 - 默认设置的变量也将被应用,即使未设置。 选择
|
|
PEM 格式的证书链文件,用于 SSL 客户端身份验证。 此文件也可以包含密钥,如果包含密钥,则不需要 |
|
PEM 格式的文件,其中包含您的私钥,用于 SSL 客户端身份验证。 如果 |
|
如果 选择
|
|
标识为的标头,通常出现在 Web 服务器日志中。 默认值: |
|
是否应将此区域的配置文件同步到所有端点。 选择
|
|
此区域的 Icinga 对象名称。 这通常是完全限定的主机名,但基本上可以是任何类型的字符串。 为了让您的用户更轻松,我们强烈建议为模板使用有意义的名称。 例如,“generic-zone”很丑,“Standard Linux Server”更容易理解。 |
|
父区域的名称。 |
|
应用功能状态。 选择
|
|
HTTP、HTTPS 或 FTP URL,格式为 (http|https|ftp)://[user[:pass]]@host.domain[:port]/path |
|
用于 HTTP 基本身份验证的密码。 如果未指定 |
|
用于 HTTP 基本身份验证的用户名。 此参数可以在不使用 |
|
使用 GSSAPI 执行身份验证,通常用于 Kerberos 或通过 Negotiate 身份验证的 Kerberos。 需要安装 Python 库 gssapi。 GSSAPI 的凭据可以使用 即使已安装 NTLM 的 GSSAPI 机制,也不支持 NTLM 身份验证。 选择
|
|
如果 选择
|
|
如果 这应该仅在个人控制的站点上使用自签名证书时使用。 选择
|
注释
注意
此模块支持检查模式。
示例
- name: Create a zone in icinga
telekom_mms.icinga_director.icinga_zone:
state: present
url: "{{ icinga_url }}"
url_username: "{{ icinga_user }}"
url_password: "{{ icinga_pass }}"
object_name: "foozone"
- name: Update a zone in icinga
telekom_mms.icinga_director.icinga_zone:
state: present
url: "{{ icinga_url }}"
url_username: "{{ icinga_user }}"
url_password: "{{ icinga_pass }}"
object_name: "foozone"
parent: "master"
append: true