64.10. Garantindo que o DNS Global Forwarders seja desativado no IdM usando o Ansible
Esta seção descreve como um administrador de Gerenciamento de Identidade (IdM) pode usar um Livro de Exercícios para garantir que os Encaminhadores Globais DNS sejam desativados no IdM. No procedimento de exemplo abaixo, o administrador do IdM garante que a política de encaminhamento para o encaminhador global seja definida para none, o que efetivamente desabilita o encaminhador global.
Pré-requisitos
- Você instalou o pacote ansible-freeipa no controlador Ansible. Este é o host no qual você executa as etapas do procedimento.
- Você sabe a senha do administrador da IdM.
Procedimento
Navegue até o diretório
/usr/share/doc/ansible-freeipa/playbooks/dnsconfig:cd /usr/share/doc/doc/ansible-freeipa/playbooks/dnsconfig
$ cd /usr/share/doc/doc/ansible-freeipa/playbooks/dnsconfigCopy to Clipboard Copied! Toggle word wrap Toggle overflow Abra seu arquivo de inventário e certifique-se de que o servidor IdM que você deseja configurar esteja listado na seção
[ipaserver]. Por exemplo, para instruir o Ansible a configurarserver.idm.example.com, entre:[ipaserver] server.idm.example.com
[ipaserver] server.idm.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow Verifique o conteúdo do arquivo
disable-global-forwarders.ymlUm possível arquivo de playbook que já está configurado para desabilitar todos os encaminhadores globais do DNS. Por exemplo:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Execute o livro de brincadeiras:
ansible-playbook -v -i inventory.file disable-global-forwarders.yml
$ ansible-playbook -v -i inventory.file disable-global-forwarders.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
Você pode ver mais exemplos de playbooks possíveis para o módulo
ansible-freeipaipadnsconfigno arquivoREADME-dnsconfig.mdMarkdown, disponível no diretório/usr/share/doc/ansible-freeipa/. O arquivo também contém as definições das variáveisipadnsconfig.