Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_kerberos_realm модуль – NetApp ONTAP vserver nfs kerberos realm

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в книге задач укажите: netapp.ontap.na_ontap_kerberos_realm.

Новая версия в netapp.ontap 2.9.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, изменение или удаление конфигурации vserver kerberos realm

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя.
  • Python3 — рекомендуется 3.9 или более поздняя версия.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’), strongly рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую отчетность об ошибках при подключении
  • физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требуется для ONTAP 9.6 или более поздних версий

Параметры

Параметр

Комментарии

ad_server_ip

string

added in netapp.ontap 20.4.0

IP-адрес контроллера домена Active Directory (DC). Это обязательный параметр, если kdc-vendor — «microsoft».

ad_server_name

string

added in netapp.ontap 20.4.0

Имя хоста контроллера домена Active Directory (DC). Это обязательный параметр, если kdc-vendor — «microsoft».

admin_server_ip

string

IP-адрес хоста, на котором запущен демон администрирования Kerberos. Обычно это главный KDC.

Если этот параметр опущен, используется адрес, указанный в kdc_ip.

Поддерживается с ONTAP 9.13.1 в REST.

admin_server_port

string

TCP-порт на сервере администрирования Kerberos, на котором запущена служба администрирования Kerberos.

Значение по умолчанию для этого параметра — «749».

Поддерживается с ONTAP 9.13.1 в REST.

cert_filepath

string

added in netapp.ontap 20.6.0

путь к файлу клиентского сертификата SSL (.pem).

не поддерживается с python 2.6.

clock_skew

string

Смещение времени в минутах — это допуск для принятия билетов со временными метками, которые не точно соответствуют системным часам хоста.

Значение по умолчанию для этого параметра — 5 минут.

Поддерживается с ONTAP 9.13.1 в REST.

comment

string

Необязательный комментарий

feature_flags

dictionary

added in netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без уведомления. Неизвестные ключи игнорируются.

force_ontap_version

string

added in netapp.ontap 21.23.0

Переопределить версию ONTAP кластера при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется как временное решение, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлен в auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределить порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании проверки подлинности с помощью SSL-сертификата, так как это требует SSL.

Варианты:

  • false ← (default)
  • true

kdc_ip

string

IP-адрес сервера центра распределения ключей (KDC)

Обязательно, если state=present

kdc_port

integer

TCP-порт на KDC, который будет использоваться для связи Kerberos.

Значение по умолчанию для этого параметра — 88.

kdc_vendor

string

Поставщик сервера центра распределения ключей (KDC)

Обязательно, если state=present

Варианты:

  • "other"
  • "microsoft"

key_filepath

string

added in netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL.

ontapi

integer

Версия API ONTAP для использования

password

aliases: pass

string

Пароль для указанного пользователя.

pw_server_ip

string

IP-адрес хоста, на котором запущен сервер изменения паролей Kerberos.

Как правило, это тот же хост, что и указанный в adminserver-ip.

Если этот параметр опущен, используется IP-адрес в kdc-ip.

Поддерживается с ONTAP 9.13.1 в REST.

pw_server_port

string

TCP-порт на сервере изменения паролей Kerberos, на котором запущена служба изменения паролей Kerberos.

Значение по умолчанию для этого параметра — «464».

Поддерживается с ONTAP 9.13.1 в REST.

домен

строка / обязательно

Имя домена Kerberos

состояние

строка

Наличие или отсутствие домена Kerberos.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

использовать_rest

строка

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль его поддерживает. Выдаётся предупреждение, если модуль не поддерживает REST. Выдаётся ошибка, если опция модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI.

auto – будет пытаться использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

имя_пользователя

псевдонимы: пользователь

строка

Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, с использованием имени пользователя и пароля,
  2. аутентификация с помощью сертификата SSL, с использованием файла ssl-клиентского сертификата и, необязательно, файла закрытого ключа.

Для использования сертификата, сертификат должен быть установлен в кластер ONTAP, и должна быть включена аутентификация по сертификатам.

проверять_сертификаты

логический

Если установлено значение no, сертификаты SSL не будут проверены.

Это следует установить только в случае False для сайтов с собственными сертификатами.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

vserver/svm с настроенным домен Kerberos

Примечания

Примечание

  • поддерживает ZAPI и REST. REST требует ONTAP 9.6 или более поздней версии.
  • поддерживает режим проверки.
  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включён по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create kerberos realm other kdc vendor
  netapp.ontap.na_ontap_kerberos_realm:
    state: present
    realm: 'EXAMPLE.COM'
    vserver: 'vserver1'
    kdc_ip: '1.2.3.4'
    kdc_vendor: 'other'
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Create kerberos realm Microsoft kdc vendor
  netapp.ontap.na_ontap_kerberos_realm:
    state: present
    realm: 'EXAMPLE.COM'
    vserver: 'vserver1'
    kdc_ip: '1.2.3.4'
    kdc_vendor: 'microsoft'
    ad_server_ip: '0.0.0.0'
    ad_server_name: 'server'
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Create kerberos realm other kdc vendor - REST
  netapp.ontap.na_ontap_kerberos_realm:
    state: present
    realm: 'EXAMPLE.COM'
    vserver: 'vserver1'
    kdc_ip: '1.2.3.4'
    kdc_vendor: 'other'
    pw_server_ip: '0.0.0.0'
    pw_server_port: '5'
    admin_server_ip: '1.2.3.4'
    admin_server_port: '2'
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Milan Zink (@zeten30) ,

Ссылки на коллекции

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_kerberos_realm_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API