Модуль netapp.ontap.na_ontap_ldap_client — Клиент LDAP NetApp ONTAP
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в плейбуке, укажите: netapp.ontap.na_ontap_ldap_client.
Новая функция в netapp.ontap 2.9.0
Обзор
- Создание, изменение или удаление клиента LDAP на NetApp ONTAP.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9 или новее — рекомендуется 2.12 или новее.
- Python3 — рекомендуется 3.9 или новее.
- При использовании ZAPI, netapp-lib 2018.11.13 или новее (установить с помощью ‘pip install netapp-lib’), сильно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или новее.
Параметры
Параметр | Комментарии |
|---|---|
ad_domain строка | Имя домена Active Directory. Требуются параметры servers или ad_domain, если state=present. Взаимоисключающие параметры с servers. |
base_dn строка | Базовая область поиска LDAP. |
base_scope строка | Область поиска LDAP. Варианты:
|
bind_as_cifs_server логическое | Кластер использует учетные данные сервера CIFS для подключения к серверу LDAP. Варианты:
|
bind_dn строка | DN пользователя LDAP для подключения. |
bind_password строка | Пароль пользователя LDAP для подключения. |
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу SSL клиента с сертификатом (.pem). не поддерживается с python 2.6. |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включение или отключение новой функции. Может использоваться для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределяет версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Если Игнорируется с ZAPI. |
hostname строка / обязательный | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределяет порт по умолчанию (80 или 443) на этот порт. |
https логическое | Включение и отключение https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как требуется SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу SSL клиента с ключом. |
ldaps_enabled логическое добавлен в netapp.ontap 21.22.0 | Указывает, включен ли LDAPS. Варианты:
|
min_bind_level строка | Минимальный уровень подключения к серверу LDAP. Варианты:
|
name строка | Имя конфигурации клиента LDAP. Поддерживается только в ZAPI. Обязательно для ZAPI. |
ontapi целое число | Используемая версия API ONTAP. |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
port псевдонимы: tcp_port целое число добавлен в netapp.ontap 21.3.0 | TCP порт сервера LDAP. |
preferred_ad_servers список / элементы=строка | Предпочтительные контроллеры домена Active Directory (AD). Взаимоисключающие параметры с servers. |
query_timeout целое число | Таймаут запроса к серверу LDAP. |
referral_enabled boolean | Преследование ссылок LDAP. Варианты:
|
schema string | Схема LDAP. Требуется, если state=present. Схема по умолчанию — ‘AD-IDMU’, ‘AD-SFU’, ‘MS-AD-BIS’, ‘RFC-2307’. Также разрешены пользовательские схемы. |
servers aliases: ldap_servers list / elements=string | Список серверов LDAP, разделённых запятыми. Имена хостов или IP-адреса. Необходимы серверы или ad_domain, если state=present. Взаимоисключающие с preferred_ad_servers и ad_domain. |
session_security string | Безопасность сеанса клиента. Варианты:
|
skip_config_validation boolean добавлен в netapp.ontap 22.0.0 | Указывает, отключена ли проверка указанной конфигурации LDAP. По умолчанию ошибки отображаются с REST, если имена серверов не могут быть разрешены. Требуется ONTAP 9.9 или более поздняя версия. Игнорируется при использовании ZAPI. Варианты:
|
state string | Существует ли указанная конфигурация клиента LDAP. Варианты:
|
use_rest string | Использовать REST или ZAPI. always — всегда использует REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выдаётся ошибка, если опция модуля не поддерживается в REST. never — всегда использует ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. auto — попытается использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае переходит к ZAPI. По умолчанию: |
use_start_tls boolean | Включить TLS при подключении к LDAP. Варианты:
|
username aliases: user string | Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата он должен быть установлен в кластере ONTAP, и аутентификация по сертификату должна быть включена. |
validate_certs boolean | Если установлено значение Это следует делать только в Варианты:
|
vserver string / обязательно | vserver/svm, содержащий конфигурацию клиента LDAP. |
Примечания
Примечание
- Клиент LDAP, созданный с помощью ZAPI, должен быть удалён с помощью ZAPI.
- Клиент LDAP, созданный с помощью REST, должен быть удалён с помощью REST.
- REST поддерживает только создание, изменение и удаление данных конфигурации клиента ldap svm.
- Модули, начинающиеся с префикса na_ontap, разработаны для поддержки платформы хранения ONTAP.
- https включён по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create LDAP client
# assuming credentials are set using module_defaults
netapp.ontap.na_ontap_ldap_client:
state: present
vserver: 'vserver1'
servers: 'ldap1.example.company.com,ldap2.example.company.com'
base_dn: 'dc=example,dc=company,dc=com'
- name: modify LDAP client
# assuming credentials are set using module_defaults
netapp.ontap.na_ontap_ldap_client:
state: present
vserver: 'vserver1'
servers: 'ldap1.example.company.com'
base_dn: 'dc=example,dc=company,dc=com'
skip_config_validation: true
- name: Delete LDAP client
# assuming credentials are set using module_defaults
netapp.ontap.na_ontap_ldap_client:
state: absent
vserver: 'vserver1'
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_ldap_client_module.html