64.10. Garantindo que o DNS Global Forwarders seja desativado no IdM usando o Ansible
Esta seção descreve como um administrador de Gerenciamento de Identidade (IdM) pode usar um Livro de Exercícios para garantir que os Encaminhadores Globais DNS sejam desativados no IdM. No procedimento de exemplo abaixo, o administrador do IdM garante que a política de encaminhamento para o encaminhador global seja definida para none
, o que efetivamente desabilita o encaminhador global.
Pré-requisitos
- Você instalou o pacote ansible-freeipa no controlador Ansible. Este é o host no qual você executa as etapas do procedimento.
- Você sabe a senha do administrador da IdM.
Procedimento
Navegue até o diretório
/usr/share/doc/ansible-freeipa/playbooks/dnsconfig
:$ cd /usr/share/doc/doc/ansible-freeipa/playbooks/dnsconfig
Abra seu arquivo de inventário e certifique-se de que o servidor IdM que você deseja configurar esteja listado na seção
[ipaserver]
. Por exemplo, para instruir o Ansible a configurarserver.idm.example.com
, entre:[ipaserver] server.idm.example.com
Verifique o conteúdo do arquivo
disable-global-forwarders.yml
Um possível arquivo de playbook que já está configurado para desabilitar todos os encaminhadores globais do DNS. Por exemplo:$ cat disable-global-forwarders.yml --- - name: Playbook to disable global DNS forwarders hosts: ipaserver become: true tasks: - name: Disable global forwarders. ipadnsconfig: forward_policy: none
Execute o livro de brincadeiras:
$ ansible-playbook -v -i inventory.file disable-global-forwarders.yml
Recursos adicionais
-
Você pode ver mais exemplos de playbooks possíveis para o módulo
ansible-freeipa
ipadnsconfig
no arquivoREADME-dnsconfig.md
Markdown, disponível no diretório/usr/share/doc/ansible-freeipa/
. O arquivo também contém as definições das variáveisipadnsconfig
.