Segnalazione #182
Variabili ansible di controllo non definite
0%
Description
Ci sono una serie di variabili di controllo nei vari ruoli che effettuano configurazioni opzionali se definite, ma non c'è alcun modo di definirle se non, forse, inserendole a mano in fuss-server.conf
, dove però manterrei solo quelle che vengono chieste dal programma.
In particolare un grep -r "if defined"
elenca fra le altre (riporto quelle che mi sembrano rilevanti, compaiono anche le variabili che sono definite dentro /etc/fuss-server/fuss-server.yaml
):
smb_pass_policy
che abilita se definita la scadenza delle password di sambapass_age
che abilita la scadenza delle password unixsamba_data_share
per definire lo share client-data (da capire meglio se serve davvero)filter,gfilter
(definisco un filtro per utenti e gruppi su LDAP consentiti)bad_provider
per disabilitare la verifica DNSSEC che spesso crea problemi.
Mi parrebbe opportuno creare un file fuss-server-defaults.yaml
da cui farle leggere, definire il relativo default, e cambiare gli if defined
in un == yes
per quelle che vengono usate come valore logico, e in != ''
per quelle che prevedono un valore.
History
Updated by Elena Grandi almost 8 years ago
- Status changed from Nuovo to Commenti
- Assignee changed from Elena Grandi to Simone Piccardi
Creato il file /etc/fuss-server/fuss-server-defaults.yaml
e cambiato gli if foo is defined
in if foo is defined and foo
in modo che:
- non si rompa se qualcuno cancella
/etc/fuss-server/fuss-server-defaults.yaml
; - per i valori booleani si possano usare tutti i valori accettati comunemente in yaml (yes|true|True|... oppure no|false|False|...);
- per le stringhe si possa usare sia stringa vuota che un valore false.
Dentro a conf/fuss-server-defaults.yaml
ho messo dei commenti che danno un'idea di che cosa vada in quella variabile.
Ho cambiato filter
e gfilter
in ldap_(g)filter
perché mi sembravano un po' troppo generici ed atti ad essere sovrascritti da variabili definite altrove.
Updated by Simone Piccardi almost 8 years ago
- Status changed from Commenti to Chiuso
Con le correzioni per il template di slapd.conf è a posto.