Spec-Zone.ru › Ansible

purestorage.flasharray.purefa_ds модуль — Настройка службы каталогов FlashArray

Примечание

Этот модуль входит в состав коллекции purestorage.flasharray (версия 1.31.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля требуются дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в книге задач, укажите: purestorage.flasharray.purefa_ds.

Новый в purestorage.flasharray 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Установить или стереть конфигурацию службы каталогов. В настоящее время нет возможности настроить сертификаты SSL. Для этой дополнительной настройки используйте графический интерфейс FlashArray.
  • Чтобы изменить существующую конфигурацию службы каталогов, необходимо сначала удалить существующую конфигурацию, а затем воссоздать её с новыми настройками.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 3.3
  • purestorage >= 1.19
  • py-pure-client >= 1.26.0
  • netaddr
  • requests
  • pycountry
  • urllib3

Параметры

Параметр

Комментарии

api_token

string

Токен FlashArray API для пользователя с правами администратора.

base_dn

string

Устанавливает базу отличительного имени (DN) групп службы каталогов. База должна состоять только из компонентов домена (DC). Значение base_dn будет заполнено значением по умолчанию при вводе URI путем анализа компонентов домена из URI. Базовое DN должно указывать DC= для каждого компонента домена, а несколько DC должны быть разделены запятыми.

bind_password

string

Устанавливает пароль учетной записи пользователя bind_user.

bind_user

string

Устанавливает имя пользователя, которое может использоваться для привязки и запроса каталога.

Для Active Directory введите имя пользователя — часто называемое sAMAccountName или именем входа пользователя — учетной записи, которая используется для выполнения поиска в каталоге.

Для OpenLDAP введите полное DN пользователя.

certificate

string

added in purestorage.flasharray 1.24.0

Сертификат центра сертификации (CA), который подписал сертификаты серверов каталогов, используемый для проверки подлинности настроенных серверов

Действительный подписанный сертификат в формате PEM (кодировка Base64)

Включает строки «—–BEGIN CERTIFICATE—–» и «—–END CERTIFICATE—–»

Не превышает 3000 символов в длину

check_peer

boolean

added in purestorage.flasharray 1.24.0

Выполняется ли принудительная проверка подлинности сервера при предоставлении сертификата

Варианты:

  • false ← (default)
  • true

disable_warnings

boolean

added in purestorage.flasharray 1.29.0

Отключить предупреждения о небезопасных сертификатах в журналах отладки

Варианты:

  • false ← (default)
  • true

dstype

string

Тип службы каталогов, с которой нужно работать

Варианты:

  • "management" ← (default)
  • "data"

enable

boolean

Включить или отключить поддержку службы каталогов.

Варианты:

  • false ← (default)
  • true

fa_url

string

IP-адрес или имя хоста управления FlashArray IPv4.

force_bind_password

boolean

added in purestorage.flasharray 1.14.0

Принудительно сбросит пароль привязки, даже если пароль пользователя привязки не изменился.

Если установлено значение false и bind_user не изменился, пароль не будет сброшен.

Варианты:

  • false
  • true ← (default)

state

string

Создать, удалить или проверить конфигурацию службы каталогов

Варианты:

  • "absent"
  • "present" ← (default)
  • "test"

uri

list / elements=string

Список из до 30 URI серверов каталогов. Каждый URI должен включать схему ldap:// или ldaps:// (для LDAP по SSL), имя хоста и доменное имя или IP-адрес. Например, ldap://ad.company.com настраивает службу каталогов с именем хоста «ad» в домене «company.com», указывая при этом незашифрованный протокол LDAP.

user_login

string

Атрибут входа пользователя в структуре настроенных серверов LDAP. Как правило, это атрибут поля, содержащий уникальное имя входа пользователей. Значение по умолчанию — sAMAccountName для Active Directory или uid для всех остальных служб каталогов

user_object

string

Значение класса объекта для пользователя управления LDAP. По умолчанию — User для серверов Active Directory, posixAccount или shadowAccount для серверов OpenLDAP в зависимости от типа группы сервера или person для всех остальных серверов каталогов.

Примечания

Примечание

  • Этот модуль требует библиотек Python purestorage и py-pure-client
  • Для определенных модулей могут потребоваться дополнительные библиотеки Python.
  • Вы должны установить переменные среды PUREFA_URL и PUREFA_API, если аргументы fa_url и api_token не передаются в модуль напрямую

Примеры

- name: Delete existing directory service
  purestorage.flasharray.purefa_ds:
    state: absent
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Update empty directory service (disabled)
  purestorage.flasharray.purefa_ds:
    dstype: management
    uri: "ldap://lab.purestorage.com"
    base_dn: "DC=lab,DC=purestorage,DC=com"
    bind_user: Administrator
    bind_password: password
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Enable existing directory service
  purestorage.flasharray.purefa_ds:
    enable: true
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Disable existing directory service
  purestorage.flasharray.purefa_ds:
    enable: false
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Update empty directory service (enabled)
  purestorage.flasharray.purefa_ds:
    enable: true
    dstype: management
    uri: "ldap://lab.purestorage.com"
    base_dn: "DC=lab,DC=purestorage,DC=com"
    bind_user: Administrator
    bind_password: password
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Upload CA certificate for management DNS and check peer
  purestorage.flasharray.purefa_ds:
    enable: true
    dstype: management
    certificate: "{{lookup('file', 'ca_cert.pem') }}"
    check_peer: true
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

Авторы

  • Команда Pure Storage Ansible (@sdodsley)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (исходные коды)
  • Отправить сообщение об ошибке
  • Запросить функцию
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_ds_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API