64.13. Assegurar que uma Zona de Encaminhamento DNS seja desativada no IdM usando o Ansible
Esta seção descreve como um administrador de Gerenciamento de Identidade (IdM) pode usar um Livro de Jogadas possível para garantir que uma Zona de Encaminhamento DNS seja desativada no IdM. No procedimento de exemplo abaixo, o administrador do IdM garante que a zona de encaminhamento DNS para example.com
esteja desabilitada.
Pré-requisitos
- Você instalou o pacote ansible-freeipa no controlador Ansible. Este é o host no qual você executa as etapas do procedimento.
- Você sabe a senha do administrador da IdM.
Procedimento
Navegue até o diretório
/usr/share/doc/ansible-freeipa/playbooks/dnsconfig
:$ cd /usr/share/doc/doc/ansible-freeipa/playbooks/dnsconfig
Abra seu arquivo de inventário e certifique-se de que o servidor IdM que você deseja configurar esteja listado na seção
[ipaserver]
. Por exemplo, para instruir o Ansible a configurarserver.idm.example.com
, entre:[ipaserver] server.idm.example.com
Faça uma cópia do arquivo do livro de jogo
forwarders-absent.yml
. Por exemplo:$ cp forwarders-absent.yml garantir-desabilitar-zona.yml
-
Abra o arquivo
ensure-disabled-forwardzone.yml
para edição. Adapte o arquivo, definindo as seguintes variáveis:
-
Altere a variável
name
paraPlaybook to ensure a dnsforwardzone is disabled in IdM DNS
. -
Na seção
tasks
, altere oname
da tarefa paraEnsure a dnsforwardzone for example.com is disabled
. -
Na seção
tasks
, altere o títuloipadnsconfig
paraipadnsforwardzone
. Na seção
ipadnsforwardzone
:-
Adicione a variável
ipaadmin_password
e configure-a para sua senha de administrador IdM. -
Adicione a variável
name
e configure-a paraexample.com
. -
Remover toda a seção
forwarders
. -
Altere a variável
state
paradisabled
.
Este é o arquivo Ansible playbook modificado para o exemplo atual:
-
Adicione a variável
--- - name: Playbook to ensure a dnsforwardzone is disabled in IdM DNS hosts: ipaserver become: true tasks: - name: Ensure a dnsforwardzone for example.com is disabled ipadnsforwardzone: ipaadmin_password: password01 name: example.com state: disabled
-
Altere a variável
- Salvar o arquivo.
Execute o livro de brincadeiras:
$ ansible-playbook -v -i inventory.file ensure-disabled-forwardzone.yml
Recursos adicionais
-
Você pode ver mais exemplos de playbooks possíveis para o módulo
ansible-freeipa
ipadnsforwardzone
no arquivoREADME-dnsforwardzone.md
Markdown, disponível no diretório/usr/share/doc/ansible-freeipa/
. O arquivo também contém as definições das variáveisipadnsforwardzone
.