purestorage.flasharray.purefa_ds модуль — Настройка службы каталогов FlashArray
Примечание
Этот модуль входит в состав коллекции purestorage.flasharray (версия 1.31.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля требуются дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: purestorage.flasharray.purefa_ds.
Новый в purestorage.flasharray 1.0.0
Описание
- Установить или стереть конфигурацию службы каталогов. В настоящее время нет возможности настроить сертификаты SSL. Для этой дополнительной настройки используйте графический интерфейс FlashArray.
- Чтобы изменить существующую конфигурацию службы каталогов, необходимо сначала удалить существующую конфигурацию, а затем воссоздать её с новыми настройками.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.3
- purestorage >= 1.19
- py-pure-client >= 1.26.0
- netaddr
- requests
- pycountry
- urllib3
Параметры
Параметр | Комментарии |
|---|---|
api_token string | Токен FlashArray API для пользователя с правами администратора. |
base_dn string | Устанавливает базу отличительного имени (DN) групп службы каталогов. База должна состоять только из компонентов домена (DC). Значение base_dn будет заполнено значением по умолчанию при вводе URI путем анализа компонентов домена из URI. Базовое DN должно указывать DC= для каждого компонента домена, а несколько DC должны быть разделены запятыми. |
bind_password string | Устанавливает пароль учетной записи пользователя bind_user. |
bind_user string | Устанавливает имя пользователя, которое может использоваться для привязки и запроса каталога. Для Active Directory введите имя пользователя — часто называемое sAMAccountName или именем входа пользователя — учетной записи, которая используется для выполнения поиска в каталоге. Для OpenLDAP введите полное DN пользователя. |
certificate string added in purestorage.flasharray 1.24.0 | Сертификат центра сертификации (CA), который подписал сертификаты серверов каталогов, используемый для проверки подлинности настроенных серверов Действительный подписанный сертификат в формате PEM (кодировка Base64) Включает строки «—–BEGIN CERTIFICATE—–» и «—–END CERTIFICATE—–» Не превышает 3000 символов в длину |
check_peer boolean added in purestorage.flasharray 1.24.0 | Выполняется ли принудительная проверка подлинности сервера при предоставлении сертификата Варианты:
|
disable_warnings boolean added in purestorage.flasharray 1.29.0 | Отключить предупреждения о небезопасных сертификатах в журналах отладки Варианты:
|
dstype string | Тип службы каталогов, с которой нужно работать Варианты:
|
enable boolean | Включить или отключить поддержку службы каталогов. Варианты:
|
fa_url string | IP-адрес или имя хоста управления FlashArray IPv4. |
force_bind_password boolean added in purestorage.flasharray 1.14.0 | Принудительно сбросит пароль привязки, даже если пароль пользователя привязки не изменился. Если установлено значение false и bind_user не изменился, пароль не будет сброшен. Варианты:
|
state string | Создать, удалить или проверить конфигурацию службы каталогов Варианты:
|
uri list / elements=string | Список из до 30 URI серверов каталогов. Каждый URI должен включать схему ldap:// или ldaps:// (для LDAP по SSL), имя хоста и доменное имя или IP-адрес. Например, ldap://ad.company.com настраивает службу каталогов с именем хоста «ad» в домене «company.com», указывая при этом незашифрованный протокол LDAP. |
user_login string | Атрибут входа пользователя в структуре настроенных серверов LDAP. Как правило, это атрибут поля, содержащий уникальное имя входа пользователей. Значение по умолчанию — sAMAccountName для Active Directory или uid для всех остальных служб каталогов |
user_object string | Значение класса объекта для пользователя управления LDAP. По умолчанию — User для серверов Active Directory, posixAccount или shadowAccount для серверов OpenLDAP в зависимости от типа группы сервера или person для всех остальных серверов каталогов. |
Примечания
Примечание
- Этот модуль требует библиотек Python
purestorageиpy-pure-client - Для определенных модулей могут потребоваться дополнительные библиотеки Python.
- Вы должны установить переменные среды
PUREFA_URLиPUREFA_API, если аргументы fa_url и api_token не передаются в модуль напрямую
Примеры
- name: Delete existing directory service
purestorage.flasharray.purefa_ds:
state: absent
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Update empty directory service (disabled)
purestorage.flasharray.purefa_ds:
dstype: management
uri: "ldap://lab.purestorage.com"
base_dn: "DC=lab,DC=purestorage,DC=com"
bind_user: Administrator
bind_password: password
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Enable existing directory service
purestorage.flasharray.purefa_ds:
enable: true
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Disable existing directory service
purestorage.flasharray.purefa_ds:
enable: false
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Update empty directory service (enabled)
purestorage.flasharray.purefa_ds:
enable: true
dstype: management
uri: "ldap://lab.purestorage.com"
base_dn: "DC=lab,DC=purestorage,DC=com"
bind_user: Administrator
bind_password: password
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Upload CA certificate for management DNS and check peer
purestorage.flasharray.purefa_ds:
enable: true
dstype: management
certificate: "{{lookup('file', 'ca_cert.pem') }}"
check_peer: true
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_ds_module.html