community.general.ipa_subca 模块 – 管理 FreeIPA 轻量级子证书颁发机构
注意
此模块是 community.general 集合(版本 10.1.0)的一部分。
如果您正在使用 ansible
包,您可能已经安装了这个集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install community.general
。
要在 playbook 中使用它,请指定:community.general.ipa_subca
。
概要
使用 IPA API 添加、修改、启用、禁用和删除 IPA 轻量级子证书颁发机构。
参数
参数 |
注释 |
---|---|
IPA 服务器的 IP 或主机名。 如果任务中未指定值,则将使用环境变量 如果任务中既未指定环境变量 FreeIPA 中需要的相关条目是 如果 DNS 条目、环境变量 默认值: |
|
管理用户的密码。 如果任务中未指定值,则将使用环境变量 请注意,如果 如果环境变量 如果环境变量 如果 GSSAPI 不可用,则必须使用 |
|
FreeIPA / IPA 服务器的端口。 如果任务中未指定值,则将使用环境变量 如果任务中既未指定环境变量 默认值: |
|
IPA 服务器使用的协议。 如果任务中未指定值,则将使用环境变量 如果任务中既未指定环境变量 选择
|
|
指定连接的空闲超时时间(以秒为单位)。 对于批量操作,您可能需要增加此值,以避免来自 IPA 服务器的超时。 如果任务中未指定值,则将使用环境变量 如果任务中既未指定环境变量 默认值: |
|
在 IPA 服务器上使用的管理帐户。 如果任务中未指定值,则将使用环境变量 如果任务中既未指定环境变量 默认值: |
|
要确保的状态。 状态 ‘disable’ 和 ‘enable’ 适用于 FreeIPA 4.4.2 及更高版本。 选择
|
|
子证书颁发机构的描述。 |
|
需要管理的子证书颁发机构的名称。 |
|
子证书颁发机构的主题。例如,‘CN=SampleSubCA1,O=testrelm.test’。 |
|
仅当 如果设置为 仅应在个人控制的使用自签名证书的站点上将此项设置为 选择
|
属性
属性 |
支持 |
描述 |
---|---|---|
支持: 完全 |
可以在 |
|
支持: 无 |
在差异模式下,将返回已更改的内容的详细信息(或者在 |
示例
- name: Ensure IPA Sub CA is present
community.general.ipa_subca:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: present
subca_name: AnsibleSubCA1
subca_subject: 'CN=AnsibleSubCA1,O=example.com'
subca_desc: Ansible Sub CA
- name: Ensure that IPA Sub CA is removed
community.general.ipa_subca:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: absent
subca_name: AnsibleSubCA1
- name: Ensure that IPA Sub CA is disabled
community.general.ipa_subca:
ipa_host: spider.example.com
ipa_pass: Passw0rd!
state: disable
subca_name: AnsibleSubCA1
返回值
通用返回值记录在这里,以下是此模块特有的字段
键 |
描述 |
---|---|
由 IPA API 返回的 IPA 子 CA 记录。 返回: 总是 |
作者
Abhijeet Kasurde (@Akasurde)