Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_active_directory модуль – NetApp ONTAP настройка активного каталога

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в плейбуке укажите: netapp.ontap.na_ontap_active_directory.

Новая функция в netapp.ontap 20.9.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Настройка Active Directory.
  • REST требует ONTAP 9.12.1 или более поздней версии.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздней версии - рекомендуется 2.12 или более поздней версии.
  • Python3 - рекомендуется 3.9 или более поздней версии.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установка с помощью «pip install netapp-lib»), сильно рекомендуется netapp-lib 2020.3.12, так как она предоставляет лучшую отчетность об ошибках при подключении
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии

Параметры

Параметр

Комментарии

account_name

строка / обязательно

Имя учетной записи Active Directory (NetBIOS).

admin_password

строка / обязательно

Пароль администратора, необходимый для создания учетной записи в Active Directory.

admin_username

строка / обязательно

Имя пользователя администратора, необходимое для создания учетной записи в Active Directory.

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

Путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

domain

псевдонимы: fqdn

строка

Полное доменное имя.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включение или отключение новой функции.

Это может быть использовано для активации экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_account_overwrite

логическое значение

Если true, и учетная запись машины с таким же именем, как указано в «account-name», существует в Active Directory, она будет перезаписана и повторно использована.

Варианты:

  • false
  • true

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределение версии кластера ONTAP при использовании REST.

Поведение неопределено, если версия не соответствует целевому кластеру.

Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) на указанный порт

https

логическое значение

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

Путь к файлу закрытого ключа SSL-клиента.

ontapi

целое число

Версия API ontap для использования

organizational_unit

строка

Организационная единица, в рамках которой будет создана учетная запись Active Directory.

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

state

строка

Требуется ли существование Active Directory

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль его поддерживает. Выдаётся предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае переключится на ZAPI.

По умолчанию: "auto"

username

псевдонимы: user

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по паролю, используя имя пользователя и пароль;
  2. аутентификация по SSL-сертификату, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа.

Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.

validate_certs

boolean

Если установлено в no, сертификаты SSL не будут проверены.

Это следует устанавливать только в False для сайтов, контролируемых лично, использующих самозаверенные сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

Имя используемого vserver.

Примечания

Примечание

  • Поддерживает режим проверки.
  • Поддерживает ZAPI и REST. REST требует ONTAP 9.12.1 или более поздней версии.
  • Модули, начинающиеся с na_ontap, разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Для включения http на кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

-
  name: Ontap test
  hosts: localhost
  collections:
    - netapp.ontap
  tasks:
    - name: Create active directory account.
      netapp.ontap.na_ontap_active_directory:
        hostname: 10.193.78.219
        username: admin
        password: netapp1!
        https: True
        validate_certs: False
        vserver: laurentncluster-1
        state: present
        account_name: carchi
        admin_password: password
        admin_username: carchi
        domain: addomain.com

    - name: Modify domain name.
      netapp.ontap.na_ontap_active_directory:
        hostname: 10.193.78.219
        username: admin
        password: netapp1!
        https: True
        validate_certs: False
        vserver: laurentncluster-1
        state: present
        account_name: carchi
        admin_password: password
        admin_username: carchi
        domain: addomain_new.com
        force_account_overwrite: True

    - name: Delete active directory account.
      netapp.ontap.na_ontap_active_directory:
        hostname: 10.193.78.219
        username: admin
        password: netapp1!
        https: True
        validate_certs: False
        vserver: laurentncluster-1
        state: absent
        account_name: carchi
        admin_password: password
        admin_username: carchi
        domain: addomain.com

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекцию

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_active_directory_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API