netapp.ontap.na_ontap_kerberos_realm модуль – NetApp ONTAP vserver nfs kerberos realm
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач укажите: netapp.ontap.na_ontap_kerberos_realm.
Новая версия в netapp.ontap 2.9.0
Описание
- Создание, изменение или удаление конфигурации vserver kerberos realm
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя.
- Python3 — рекомендуется 3.9 или более поздняя версия.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’), strongly рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую отчетность об ошибках при подключении
- физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требуется для ONTAP 9.6 или более поздних версий
Параметры
Параметр | Комментарии |
|---|---|
ad_server_ip string added in netapp.ontap 20.4.0 | IP-адрес контроллера домена Active Directory (DC). Это обязательный параметр, если kdc-vendor — «microsoft». |
ad_server_name string added in netapp.ontap 20.4.0 | Имя хоста контроллера домена Active Directory (DC). Это обязательный параметр, если kdc-vendor — «microsoft». |
admin_server_ip string | IP-адрес хоста, на котором запущен демон администрирования Kerberos. Обычно это главный KDC. Если этот параметр опущен, используется адрес, указанный в kdc_ip. Поддерживается с ONTAP 9.13.1 в REST. |
admin_server_port string | TCP-порт на сервере администрирования Kerberos, на котором запущена служба администрирования Kerberos. Значение по умолчанию для этого параметра — «749». Поддерживается с ONTAP 9.13.1 в REST. |
cert_filepath string added in netapp.ontap 20.6.0 | путь к файлу клиентского сертификата SSL (.pem). не поддерживается с python 2.6. |
clock_skew string | Смещение времени в минутах — это допуск для принятия билетов со временными метками, которые не точно соответствуют системным часам хоста. Значение по умолчанию для этого параметра — 5 минут. Поддерживается с ONTAP 9.13.1 в REST. |
comment string | Необязательный комментарий |
feature_flags dictionary added in netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без уведомления. Неизвестные ключи игнорируются. |
force_ontap_version string added in netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставляется как временное решение, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределить порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности с помощью SSL-сертификата, так как это требует SSL. Варианты:
|
kdc_ip string | IP-адрес сервера центра распределения ключей (KDC) Обязательно, если state=present |
kdc_port integer | TCP-порт на KDC, который будет использоваться для связи Kerberos. Значение по умолчанию для этого параметра — 88. |
kdc_vendor string | Поставщик сервера центра распределения ключей (KDC) Обязательно, если state=present Варианты:
|
key_filepath string added in netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL. |
ontapi integer | Версия API ONTAP для использования |
password aliases: pass string | Пароль для указанного пользователя. |
pw_server_ip string | IP-адрес хоста, на котором запущен сервер изменения паролей Kerberos. Как правило, это тот же хост, что и указанный в adminserver-ip. Если этот параметр опущен, используется IP-адрес в kdc-ip. Поддерживается с ONTAP 9.13.1 в REST. |
pw_server_port string | TCP-порт на сервере изменения паролей Kerberos, на котором запущена служба изменения паролей Kerberos. Значение по умолчанию для этого параметра — «464». Поддерживается с ONTAP 9.13.1 в REST. |
домен строка / обязательно | Имя домена Kerberos |
состояние строка | Наличие или отсутствие домена Kerberos. Варианты:
|
использовать_rest строка | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль его поддерживает. Выдаётся предупреждение, если модуль не поддерживает REST. Выдаётся ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. auto – будет пытаться использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае возвращается к ZAPI. По умолчанию: |
имя_пользователя псевдонимы: пользователь строка | Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата, сертификат должен быть установлен в кластер ONTAP, и должна быть включена аутентификация по сертификатам. |
проверять_сертификаты логический | Если установлено значение Это следует установить только в случае Варианты:
|
vserver строка / обязательно | vserver/svm с настроенным домен Kerberos |
Примечания
Примечание
- поддерживает ZAPI и REST. REST требует ONTAP 9.6 или более поздней версии.
- поддерживает режим проверки.
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включён по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create kerberos realm other kdc vendor
netapp.ontap.na_ontap_kerberos_realm:
state: present
realm: 'EXAMPLE.COM'
vserver: 'vserver1'
kdc_ip: '1.2.3.4'
kdc_vendor: 'other'
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Create kerberos realm Microsoft kdc vendor
netapp.ontap.na_ontap_kerberos_realm:
state: present
realm: 'EXAMPLE.COM'
vserver: 'vserver1'
kdc_ip: '1.2.3.4'
kdc_vendor: 'microsoft'
ad_server_ip: '0.0.0.0'
ad_server_name: 'server'
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Create kerberos realm other kdc vendor - REST
netapp.ontap.na_ontap_kerberos_realm:
state: present
realm: 'EXAMPLE.COM'
vserver: 'vserver1'
kdc_ip: '1.2.3.4'
kdc_vendor: 'other'
pw_server_ip: '0.0.0.0'
pw_server_port: '5'
admin_server_ip: '1.2.3.4'
admin_server_port: '2'
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_kerberos_realm_module.html