Spec-Zone.ru › Ansible

Модуль community.mongodb.mongodb_atlas_ldap_user — Управление пользователями LDAP в Atlas

Примечание

Этот модуль входит в коллекцию community.mongodb (версия 1.7.7).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.mongodb.

Чтобы использовать его в книге задач, укажите: community.mongodb.mongodb_atlas_ldap_user.

  • Обзор
  • Параметры
  • Примеры

Обзор

  • Модуль mongodb_atlas_ldap_user позволяет создавать группы LDAP в базе данных администратора, сопоставляя группы LDAP с ролями MongoDB в базах данных Atlas.
  • Каждый пользователь или группа имеет набор ролей, предоставляющих доступ к базам данных проекта.
  • Документация API

Параметры

Параметр

Комментарии

api_password

псевдонимы: apiPassword

строка / обязательно

Пароль для аутентификации с API Atlas.

Можно использовать API-пользователей и токены (приватный ключ — пароль)

api_username

псевдонимы: apiUsername

строка / обязательно

Имя пользователя для аутентификации с API Atlas.

Можно использовать API-пользователей и токены (открытый ключ — имя пользователя)

database_name

псевдонимы: databaseName

строка

База данных, с которой Atlas выполняет аутентификацию пользователя.

Выборы:

  • "admin" ← (по умолчанию)
  • "$external"

group_id

псевдонимы: groupId

строка / обязательно

Уникальный идентификатор проекта Atlas.

ldap_auth_type

псевдонимы: ldapAuthType

строка

Тип аутентификации LDAP для пользователя (например, USER или GROUP).

Выборы:

  • "GROUP" ← (по умолчанию)
  • "USER"

roles

список / элементы=словарь / обязательно

Массив ролей пользователя и баз данных/коллекций, к которым эти роли применяются.

Роль должна содержать следующие элементы

database_name

псевдонимы: databaseName

строка / обязательно

База данных, к которой пользователь имеет указанную роль.

Роль в базе данных администратора может включать привилегии, которые применяются к другим базам данных.

role_name

псевдонимы: roleName

строка / обязательно

Название роли. Это значение может быть встроенной ролью или пользовательской ролью.

state

строка

Состояние ресурса.

Выборы:

  • "present" ← (по умолчанию)
  • "absent"

username

строка / обязательно

Имя пользователя для аутентификации в MongoDB.

Примеры

- name: LDAP Group or Username
  community.mongodb.mongodb_atlas_ldap_user:
    api_username: "API_user"
    api_password: "API_passwort_or_token"
    atlas_ldap_user: "USER DN or GROUP DN"
    group_id: "GROUP_ID"
    database_name: "admin"
    username: my_app_user
    roles:
      - database_name: private_info
        role_name: read
      - database_name: public_info
        role_name: readWrite

Авторы

  • Martin Schurz (@schurzi) / Derek Giri

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/mongodb/mongodb_atlas_ldap_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API