Модуль community.mongodb.mongodb_atlas_ldap_user — Управление пользователями LDAP в Atlas
Примечание
Этот модуль входит в коллекцию community.mongodb (версия 1.7.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.mongodb.
Чтобы использовать его в книге задач, укажите: community.mongodb.mongodb_atlas_ldap_user.
Обзор
- Модуль mongodb_atlas_ldap_user позволяет создавать группы LDAP в базе данных администратора, сопоставляя группы LDAP с ролями MongoDB в базах данных Atlas.
- Каждый пользователь или группа имеет набор ролей, предоставляющих доступ к базам данных проекта.
- Документация API
Параметры
Параметр | Комментарии |
|---|---|
api_password псевдонимы: apiPassword строка / обязательно | Пароль для аутентификации с API Atlas. Можно использовать API-пользователей и токены (приватный ключ — пароль) |
api_username псевдонимы: apiUsername строка / обязательно | Имя пользователя для аутентификации с API Atlas. Можно использовать API-пользователей и токены (открытый ключ — имя пользователя) |
database_name псевдонимы: databaseName строка | База данных, с которой Atlas выполняет аутентификацию пользователя. Выборы:
|
group_id псевдонимы: groupId строка / обязательно | Уникальный идентификатор проекта Atlas. |
ldap_auth_type псевдонимы: ldapAuthType строка | Тип аутентификации LDAP для пользователя (например, USER или GROUP). Выборы:
|
roles список / элементы=словарь / обязательно | Массив ролей пользователя и баз данных/коллекций, к которым эти роли применяются. Роль должна содержать следующие элементы |
|
database_name псевдонимы: databaseName строка / обязательно |
База данных, к которой пользователь имеет указанную роль. Роль в базе данных администратора может включать привилегии, которые применяются к другим базам данных. |
|
role_name псевдонимы: roleName строка / обязательно |
Название роли. Это значение может быть встроенной ролью или пользовательской ролью. |
state строка | Состояние ресурса. Выборы:
|
username строка / обязательно | Имя пользователя для аутентификации в MongoDB. |
Примеры
- name: LDAP Group or Username
community.mongodb.mongodb_atlas_ldap_user:
api_username: "API_user"
api_password: "API_passwort_or_token"
atlas_ldap_user: "USER DN or GROUP DN"
group_id: "GROUP_ID"
database_name: "admin"
username: my_app_user
roles:
- database_name: private_info
role_name: read
- database_name: public_info
role_name: readWrite
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/mongodb/mongodb_atlas_ldap_user_module.html