Menu Close
Red Hat Training
A Red Hat training course is available for RHEL 8
21.5. Ansible을 사용하여 셀프 서비스 규칙에 특정 속성이 없는지 확인합니다.
다음 절차에서는 Ansible 플레이북을 사용하여 셀프 서비스 규칙에 특정 설정이 없는지 확인하는 방법을 설명합니다. 이 플레이북을 사용하여 셀프 서비스 규칙이 바람직하지 않은 액세스 권한을 부여하지 않도록 할 수 있습니다. 이 예에서 사용자는 이름 세부 정보 셀프 서비스 규칙에 지정된 이름과
성
멤버 속성이 없는지 확인합니다.
사전 요구 사항
- IdM 관리자 암호를 알고 있습니다.
다음 요구 사항을 충족하는 Ansible 제어 노드를 구성했습니다.
- Ansible 버전 2.8 이상을 사용하고 있습니다.
- ansible-freeipa 패키지를 설치했습니다.
- ~/MyPlaybooks/ 디렉터리에 이러한 옵션을 구성하는 IdM 서버의 정규화된 도메인 이름(FQDN)을 사용하여 Ansible 인벤토리 파일을 생성했습니다.
- 사용자는 IdM에 있는 고유한 이름 세부 정보 셀프 서비스 규칙을 관리할 수 있습니다.
절차
~/MyPlaybooks/ 디렉터리로 이동합니다.
$ cd ~/MyPlaybooks/
/usr/share/doc/ansible
파일의 복사본을 만듭니다.-freeipa/playbooks/selfservice/ 디렉터리에 있는 selfservice-member-
absent.yml$ cp /usr/share/doc/ansible-freeipa/playbooks/selfservice/selfservice-member-absent.yml selfservice-member-absent-copy.yml
-
selfservice-member-absent-copy.yml
Ansible 플레이북 파일을 편집하여 편집합니다. ipaselfservice
작업 섹션에서 다음 변수를 설정하여 파일을 조정합니다.-
ipaadmin_password
변수를 IdM 관리자의 암호로 설정합니다. -
name
변수를 수정할 셀프 서비스 규칙의 이름으로 설정합니다. -
특성
변수를주어진
설정합니다.이름
및 성으로 -
action
변수를member
로 설정합니다. -
state
변수를absent
로 설정합니다.
이는 현재 예제에 대한 수정된 Ansible 플레이북 파일입니다.
--- - name: Self-service member absent hosts: ipaserver become: true tasks: - name: Ensure selfservice "Users can manage their own name details" member attributes givenname and surname are absent ipaselfservice: ipaadmin_password: Secret123 name: "Users can manage their own name details" attribute: - givenname - surname action: member state: absent
-
- 파일을 저장합니다.
플레이북 파일 및 인벤토리 파일을 지정하는 Ansible 플레이북을 실행합니다.
$ ansible-playbook -v -i inventory selfservice-member-absent-copy.yml
추가 리소스
- 셀프 서비스 규칙 개념에 대한 자세한 내용은 IdM의 셀프 서비스 액세스 제어를 참조하십시오.
ipaselfservice
모듈을 사용하는 샘플 Ansible Playbook은 다음을 참조하십시오.-
/usr/share/doc/ansible
파일. 이 파일에는-freeipa/ 디렉터리에 있는 README-
selfservice.mdipaselfservice
변수 정의도 포함되어 있습니다. -
/usr/share/doc/ansible-freeipa/playbooks/selfservice
디렉토리.
-