Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_ldap_client — Клиент LDAP NetApp ONTAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Чтобы использовать его в плейбуке, укажите: netapp.ontap.na_ontap_ldap_client.

Новая функция в netapp.ontap 2.9.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание, изменение или удаление клиента LDAP на NetApp ONTAP.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9 или новее — рекомендуется 2.12 или новее.
  • Python3 — рекомендуется 3.9 или новее.
  • При использовании ZAPI, netapp-lib 2018.11.13 или новее (установить с помощью ‘pip install netapp-lib’), сильно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую обработку ошибок при подключении.
  • Физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или новее.

Параметры

Параметр

Комментарии

ad_domain

строка

Имя домена Active Directory.

Требуются параметры servers или ad_domain, если state=present.

Взаимоисключающие параметры с servers.

base_dn

строка

Базовая область поиска LDAP.

base_scope

строка

Область поиска LDAP.

Варианты:

  • "subtree"
  • "onelevel"
  • "base"

bind_as_cifs_server

логическое

Кластер использует учетные данные сервера CIFS для подключения к серверу LDAP.

Варианты:

  • false
  • true

bind_dn

строка

DN пользователя LDAP для подключения.

bind_password

строка

Пароль пользователя LDAP для подключения.

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL клиента с сертификатом (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включение или отключение новой функции.

Может использоваться для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределяет версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Если use_rest установлен в значение auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательный

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределяет порт по умолчанию (80 или 443) на этот порт.

https

логическое

Включение и отключение https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как требуется SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL клиента с ключом.

ldaps_enabled

логическое

добавлен в netapp.ontap 21.22.0

Указывает, включен ли LDAPS.

Варианты:

  • false
  • true

min_bind_level

строка

Минимальный уровень подключения к серверу LDAP.

Варианты:

  • "anonymous"
  • "simple"
  • "sasl"

name

строка

Имя конфигурации клиента LDAP.

Поддерживается только в ZAPI.

Обязательно для ZAPI.

ontapi

целое число

Используемая версия API ONTAP.

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

port

псевдонимы: tcp_port

целое число

добавлен в netapp.ontap 21.3.0

TCP порт сервера LDAP.

preferred_ad_servers

список / элементы=строка

Предпочтительные контроллеры домена Active Directory (AD).

Взаимоисключающие параметры с servers.

query_timeout

целое число

Таймаут запроса к серверу LDAP.

referral_enabled

boolean

Преследование ссылок LDAP.

Варианты:

  • false
  • true

schema

string

Схема LDAP.

Требуется, если state=present.

Схема по умолчанию — ‘AD-IDMU’, ‘AD-SFU’, ‘MS-AD-BIS’, ‘RFC-2307’.

Также разрешены пользовательские схемы.

servers

aliases: ldap_servers

list / elements=string

Список серверов LDAP, разделённых запятыми. Имена хостов или IP-адреса.

Необходимы серверы или ad_domain, если state=present.

Взаимоисключающие с preferred_ad_servers и ad_domain.

session_security

string

Безопасность сеанса клиента.

Варианты:

  • "none"
  • "sign"
  • "seal"

skip_config_validation

boolean

добавлен в netapp.ontap 22.0.0

Указывает, отключена ли проверка указанной конфигурации LDAP.

По умолчанию ошибки отображаются с REST, если имена серверов не могут быть разрешены.

Требуется ONTAP 9.9 или более поздняя версия.

Игнорируется при использовании ZAPI.

Варианты:

  • false
  • true

state

string

Существует ли указанная конфигурация клиента LDAP.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

string

Использовать REST или ZAPI.

always — всегда использует REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выдаётся ошибка, если опция модуля не поддерживается в REST.

never — всегда использует ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI.

auto — попытается использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае переходит к ZAPI.

По умолчанию: "auto"

use_start_tls

boolean

Включить TLS при подключении к LDAP.

Варианты:

  • false
  • true

username

aliases: user

string

Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация с использованием имени пользователя и пароля,
  2. аутентификация с сертификатом SSL с использованием файла сертификата клиента ssl и, необязательно, файла закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и аутентификация по сертификату должна быть включена.

validate_certs

boolean

Если установлено значение no, сертификаты SSL не будут проверяться.

Это следует делать только в False используемых на сайтах, находящихся под личным контролем, с использованием самозаверенных сертификатов.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

vserver/svm, содержащий конфигурацию клиента LDAP.

Примечания

Примечание

  • Клиент LDAP, созданный с помощью ZAPI, должен быть удалён с помощью ZAPI.
  • Клиент LDAP, созданный с помощью REST, должен быть удалён с помощью REST.
  • REST поддерживает только создание, изменение и удаление данных конфигурации клиента ldap svm.
  • Модули, начинающиеся с префикса na_ontap, разработаны для поддержки платформы хранения ONTAP.
  • https включён по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create LDAP client
  # assuming credentials are set using module_defaults
  netapp.ontap.na_ontap_ldap_client:
    state: present
    vserver: 'vserver1'
    servers: 'ldap1.example.company.com,ldap2.example.company.com'
    base_dn: 'dc=example,dc=company,dc=com'

- name: modify LDAP client
  # assuming credentials are set using module_defaults
  netapp.ontap.na_ontap_ldap_client:
    state: present
    vserver: 'vserver1'
    servers: 'ldap1.example.company.com'
    base_dn: 'dc=example,dc=company,dc=com'
    skip_config_validation: true

- name: Delete LDAP client
  # assuming credentials are set using module_defaults
  netapp.ontap.na_ontap_ldap_client:
    state: absent
    vserver: 'vserver1'

Авторы

  • Milan Zink (@zeten30) /

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_ldap_client_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API