跳到主要内容

自动成员

按属性正则自动把用户和主机加入组;规则只对新对象生效,存量对象需要手动重建。

本页说明 Identity 下的 Automember 页面。自动成员规则在对象创建时按属性匹配,命中即加入对应的组。User Group Rules 匹配用户属性,Host Group Rules 匹配主机属性。

主机组规则

规则名就是目标组名:规则 webservers 把命中的主机加入主机组 webservers,该组必须已存在。

条件

规则详情

部分含义
Inclusive属性加正则。任一条件命中即入组
Exclusive属性加正则。任一条件命中即不入组,优先于 Inclusive

常用属性:主机是 fqdn、userclass、nshostlocation、ipahostlocation;用户是 uid、title、departmentnumber、userclass、mail。正则是 Python 语法,锚点需要自行添加:^web[0-9]+\. 匹配 web01.、web02.,不匹配 webui.。

Default group(列表页顶部下拉)是没有任何规则命中时的兜底组,一般不设置。

只对新对象生效

规则在 add 时评估一次。修改规则、修改对象属性、新增规则都不会回头处理存量对象。让存量对象重新匹配规则:

ipa automember-rebuild --type=hostgroup
ipa automember-rebuild --type=group --users=zhangwei   # 只重算指定对象

rebuild 是异步任务。ipa automember-find-orphans 列出目标组已不存在的孤儿规则。

边界

事项说明
成员性质自动加入的成员与手动加入的没有区别。规则不再命中时不会自动移出,rebuild 会移出
规则依据规则不能引用另一个组的成员关系,只看对象自身属性
AD 用户不经过 IPA 的 user-add,自动成员对其无效

本页内容