Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_active_directory_domain_controllers – NetApp ONTAP настройка предпочтительных контроллеров домена Active Directory

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: netapp.ontap.na_ontap_active_directory_domain_controllers.

Новая функция в netapp.ontap 22.7.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Настройка предпочтительных контроллеров домена Active Directory.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • Ansible 2.9 или выше - рекомендуется 2.12 или выше.
  • Python3 - рекомендуется 3.9 или выше.
  • При использовании ZAPI, netapp-lib 2018.11.13 или выше (установка с помощью ‘pip install netapp-lib’), настоятельно рекомендуется netapp-lib 2020.3.12, так как он обеспечивает лучшую обработку ошибок при подключении.
  • физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, REST-поддержка требует ONTAP 9.6 или выше
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу сертификата SSL клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент - целое число.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

fqdn

строка / обязательно

Полное доменное имя.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) на этот порт

https

логическое

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по сертификату SSL, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL клиента.

ontapi

целое число

Используемая версия API ontap

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

server_ip

строка / обязательно

IP-адрес предпочтительного контроллера домена. Адрес может быть IPv4 или IPv6.

skip_config_validation

логическое

Пропустить проверку конфигурации указанного предпочтительного контроллера домена.

Варианты:

  • false
  • true

state

строка

Должна ли существовать конфигурация Active Directory предпочтительных контроллеров домена или нет

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Использовать REST или ZAPI.

всегда – всегда будет использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST.

никогда – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI.

авто – попытается использовать REST API, если модуль поддерживает REST и опции модулей поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

username

псевдонимы: user

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Дополнительную информацию см. в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по основанию, используя имя пользователя и пароль,
  2. аутентификация по сертификату SSL, используя файл сертификата SSL-клиента и, необязательно, файл закрытого ключа.

Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

логическое

Если установлено в no, сертификаты SSL не будут проверены.

Это должно быть установлено в False только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Имя vserver для использования.

Примечания

Примечание

  • Для REST API данному модулю требуется ONTAP 9.12.1 или более поздняя версия.
  • Поддержка CLI доступна для других более ранних версий ONTAP.
  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create active directory preferred domain controllers
  netapp.ontap.na_ontap_active_directory_domain_controllers:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    https: true
    validate_certs: false
    vserver: ansible
    state: present
    fqdn: test.com
    server_ip: 10.10.10.10

- name: Delete active directory preferred domain controllers
  netapp.ontap.na_ontap_active_directory_domain_controllers:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    https: true
    validate_certs: false
    vserver: ansible
    state: absent
    fqdn: test.com
    server_ip: 10.10.10.10

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_active_directory_domain_controllers_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API