community.general.ipa_dnszone 模块 – 管理 FreeIPA DNS 区域
注意
此模块是 community.general 集合 (版本 10.1.0) 的一部分。
如果您使用的是 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install community.general
。
要在 playbook 中使用它,请指定: community.general.ipa_dnszone
。
概要
使用 IPA API 添加和删除 IPA DNS 区域
参数
参数 |
注释 |
---|---|
允许在区域中同步正向和反向记录。 选项
|
|
将动态更新应用于区域。 选项
|
|
IPA 服务器的 IP 或主机名。 如果任务中未指定该值,则将使用环境变量 如果任务中既未指定环境变量 FreeIPA 中所需的相应条目是 如果任务中 DNS 条目、环境变量 默认值: |
|
管理员用户的密码。 如果任务中未指定该值,则将使用环境变量 请注意,如果 如果环境变量 如果环境变量 如果 GSSAPI 不可用,则需要使用 |
|
FreeIPA/IPA 服务器的端口。 如果任务中未指定该值,则将使用环境变量 如果任务中既未指定环境变量 默认值: |
|
IPA 服务器使用的协议。 如果任务中未指定该值,则将使用环境变量 如果任务中既未指定环境变量 选项
|
|
指定连接的空闲超时(以秒为单位)。 对于批量操作,您可能需要增加此值以避免 IPA 服务器超时。 如果任务中未指定该值,则将使用环境变量 如果任务中既未指定环境变量 默认值: |
|
在 IPA 服务器上使用的管理员帐户。 如果任务中未指定该值,则将使用环境变量 如果任务中既未指定环境变量 默认值: |
|
要确保的状态 选项
|
|
这仅在 如果设置为 仅应在使用自签名证书的个人控制站点上将其设置为 选项
|
|
需要管理的 DNS 区域名称。 |
属性
属性 |
支持 |
描述 |
---|---|---|
支持:完全支持 |
可以在 |
|
支持:不支持 |
在 diff 模式下,将返回有关已更改内容(或在 |
示例
- name: Ensure dns zone is present
community.general.ipa_dnszone:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
- name: Ensure dns zone is present and is dynamic update
community.general.ipa_dnszone:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
dynamicupdate: true
- name: Ensure that dns zone is removed
community.general.ipa_dnszone:
zone_name: example.com
ipa_host: localhost
ipa_user: admin
ipa_pass: topsecret
state: absent
- name: Ensure dns zone is present and is allowing sync
community.general.ipa_dnszone:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
zone_name: example.com
allowsyncptr: true
返回值
常见的返回值已在此处记录,以下是此模块特有的字段
键 |
描述 |
---|---|
IPA API返回的DNS区域。 返回值:始终返回 |