16.6. Ansible Playbook を使用した既存の IdM サーバーが表示されていることの確認
Ansible Playbook で ipaserver ansible-freeipa モジュールを使用して、既存の Identity Management (IdM) サーバーが表示されていることを確認します。この Playbook では、IdM サーバーがインストールされないことに注意してください。
前提条件
コントロールノードでは、
- Ansible バージョン 2.13 以降を使用している。
-
ansible-freeipaパッケージをインストールしている。 - この例では、~/MyPlaybooks/ ディレクトリーに、IdM サーバーの完全修飾ドメイン名 (FQDN) を使用して Ansible インベントリーファイル を作成したことを前提としている。
-
この例では、secret.yml Ansible Vault に
ipaadmin_passwordが保存されていることを前提としています。
ターゲットノード (
ansible-freeipaモジュールが実行されるノード) が、IdM クライアント、サーバー、またはレプリカとして IdM ドメインに含まれている。-
制御ノードからインベントリーファイルに定義した IdM サーバーへの
SSH接続が正常に動作している。
-
制御ノードからインベントリーファイルに定義した IdM サーバーへの
手順
~/MyPlaybooks/ ディレクトリーに移動します。
$ cd ~/MyPlaybooks//usr/share/doc/ansible-freeipa/playbooks/server/ディレクトリーにあるserver-not-hidden.ymlAnsible Playbook ファイルをコピーします。$ cp /usr/share/doc/ansible-freeipa/playbooks/server/server-not-hidden.yml server-not-hidden-copy.yml-
server-not-hidden-copy.ymlファイルを開いて編集します。 ipaserverタスクセクションで次の変数を設定してファイルを調整し、ファイルを保存します。-
ipaadmin_password変数は IdMadminのパスワードに設定します。 -
name変数をサーバーのFQDNに設定します。サンプルサーバーのFQDNは server123.idm.example.com です。 -
hidden変数がnoに設定されていることを確認します。
--- - name: Server not hidden example hosts: ipaserver vars_files: - /home/user_name/MyPlaybooks/secret.yml tasks: - name: Ensure server server123.idm.example.com is not hidden ipaserver: ipaadmin_password: "{{ ipaadmin_password }}" name: server123.idm.example.com hidden: no-
Ansible Playbook を実行し、Playbook ファイルとインベントリーファイルを指定します。
$ ansible-playbook --vault-password-file=password_file -v -i inventory server-not-hidden-copy.yml