netapp.ontap.na_ontap_active_directory модуль – NetApp ONTAP настройка активного каталога
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в плейбуке укажите: netapp.ontap.na_ontap_active_directory.
Новая функция в netapp.ontap 20.9.0
Обзор
- Настройка Active Directory.
- REST требует ONTAP 9.12.1 или более поздней версии.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9 или более поздней версии - рекомендуется 2.12 или более поздней версии.
- Python3 - рекомендуется 3.9 или более поздней версии.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установка с помощью «pip install netapp-lib»), сильно рекомендуется netapp-lib 2020.3.12, так как она предоставляет лучшую отчетность об ошибках при подключении
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии
Параметры
Параметр | Комментарии |
|---|---|
account_name строка / обязательно | Имя учетной записи Active Directory (NetBIOS). |
admin_password строка / обязательно | Пароль администратора, необходимый для создания учетной записи в Active Directory. |
admin_username строка / обязательно | Имя пользователя администратора, необходимое для создания учетной записи в Active Directory. |
cert_filepath строка добавлен в netapp.ontap 20.6.0 | Путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
domain псевдонимы: fqdn строка | Полное доменное имя. |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включение или отключение новой функции. Это может быть использовано для активации экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_account_overwrite логическое значение | Если true, и учетная запись машины с таким же именем, как указано в «account-name», существует в Active Directory, она будет перезаписана и повторно использована. Варианты:
|
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределение версии кластера ONTAP при использовании REST. Поведение неопределено, если версия не соответствует целевому кластеру. Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) на указанный порт |
https логическое значение | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | Путь к файлу закрытого ключа SSL-клиента. |
ontapi целое число | Версия API ontap для использования |
organizational_unit строка | Организационная единица, в рамках которой будет создана учетная запись Active Directory. |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
state строка | Требуется ли существование Active Directory Варианты:
|
use_rest строка | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль его поддерживает. Выдаётся предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае переключится на ZAPI. По умолчанию: |
username псевдонимы: user строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату. |
validate_certs boolean | Если установлено в Это следует устанавливать только в Варианты:
|
vserver string / обязательно | Имя используемого vserver. |
Примечания
Примечание
- Поддерживает режим проверки.
- Поддерживает ZAPI и REST. REST требует ONTAP 9.12.1 или более поздней версии.
- Модули, начинающиеся с na_ontap, разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Для включения http на кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
-
name: Ontap test
hosts: localhost
collections:
- netapp.ontap
tasks:
- name: Create active directory account.
netapp.ontap.na_ontap_active_directory:
hostname: 10.193.78.219
username: admin
password: netapp1!
https: True
validate_certs: False
vserver: laurentncluster-1
state: present
account_name: carchi
admin_password: password
admin_username: carchi
domain: addomain.com
- name: Modify domain name.
netapp.ontap.na_ontap_active_directory:
hostname: 10.193.78.219
username: admin
password: netapp1!
https: True
validate_certs: False
vserver: laurentncluster-1
state: present
account_name: carchi
admin_password: password
admin_username: carchi
domain: addomain_new.com
force_account_overwrite: True
- name: Delete active directory account.
netapp.ontap.na_ontap_active_directory:
hostname: 10.193.78.219
username: admin
password: netapp1!
https: True
validate_certs: False
vserver: laurentncluster-1
state: absent
account_name: carchi
admin_password: password
admin_username: carchi
domain: addomain.com
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_active_directory_module.html