Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_ldap – NetApp ONTAP LDAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в playbook, укажите: netapp.ontap.na_ontap_ldap.

Новое в netapp.ontap 2.9.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Краткое описание

  • Создание, изменение или удаление LDAP на NetApp ONTAP SVM/vserver

Требования

Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.

  • Ansible 2.9 или более поздней версии - рекомендуется 2.12 или более поздней версии.
  • Python3 - рекомендуется 3.9 или более поздней версии.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установка с помощью ‘pip install netapp-lib’), netapp-lib 2020.3.12 настоятельно рекомендуется, поскольку она обеспечивает лучшую отчетность об ошибках для проблем с подключением
  • физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или выше

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу сертификата клиента SSL (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлено в netapp.ontap 20.5.0

Включение или отключение новой функции.

Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределите порт по умолчанию (80 или 443) этим портом

https

булево

Включение и отключение https.

Игнорируется при использовании REST, поскольку поддерживается только https.

Игнорируется при использовании проверки подлинности с помощью сертификата SSL, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL.

name

строка / обязательно

Имя конфигурации клиента LDAP

ontapi

целое число

Используемая версия API ONTAP

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

skip_config_validation

строка

Пропустить проверку LDAP

Варианты:

  • "true"
  • "false"

state

строка

Наличие или отсутствие LDAP.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Этот модуль поддерживает только ZAPI и не может быть переключен на REST

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может быть выдана ошибка, если параметр REST не поддерживается в ZAPI.

auto – всегда будет использовать ZAPI.

По умолчанию: "never"

username

псевдонимы: user

строка

Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, с использованием имени пользователя и пароля,
  2. аутентификация с помощью сертификата SSL, с использованием файла сертификата клиента ssl и, при необходимости, файла закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация с помощью сертификата.

validate_certs

булево

Если установлено значение no, сертификаты SSL проверяться не будут.

Это следует устанавливать только в значение False на лично контролируемых сайтах, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

vserver/svm, настроенный для использования LDAP

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включён по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Enable LDAP on SVM
  netapp.ontap.na_ontap_ldap:
    state:         present
    name:          'example_ldap'
    vserver:       'vserver1'
    hostname:      "{{ netapp_hostname }}"
    username:      "{{ netapp_username }}"
    password:      "{{ netapp_password }}"

Авторы

  • Milan Zink (@zeten30) /

Ссылки на сборник

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_ldap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API