Spec-Zone.ru › Ansible

purestorage.flashblade.purefb_ad модуль — Управление учетной записью FlashBlade Active Directory

Примечание

Этот модуль входит в состав коллекции purestorage.flashblade (версия 1.18.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install purestorage.flashblade. Для использования этого модуля потребуются дополнительные требования. Подробности см. в разделе Требования.

Для использования в книге задач укажите: purestorage.flashblade.purefb_ad.

Добавлен в purestorage.flashblade 1.6.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Добавление или удаление учетной записи FlashBlade Active Directory
  • FlashBlade позволяет создавать одну учетную запись компьютера AD или присоединять существующую.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python >= 2.7
  • purity_fb >= 1.9
  • netaddr
  • pytz
  • urllib3

Параметры

Параметр

Комментарии

api_token

string

Токен FlashBlade API для пользователя с правами администратора.

computer

string

Общее имя учетной записи компьютера, которая будет создана в домене Active Directory.

Если не указано, по умолчанию используется имя конфигурации Active Directory.

directory_servers

list / elements=string

Список серверов каталогов, которые будут использоваться для поиска, связанных с авторизацией пользователя.

Допустимые форматы серверов — IP-адрес и DNS-имя.

Все указанные серверы должны быть должным образом зарегистрированы в домене в настроенной DNS-массиве и будут взаимодействовать только по протоколу защищенного LDAP (LDAPS). Если не указано, серверы разрешаются для домена в DNS.

Указанный список может иметь максимальную длину 5. Если предоставлено больше, используются только первые 5.

disable_warnings

boolean

добавлено в purestorage.flashblade 1.18.0

Отключить предупреждения о небезопасных сертификатах

Варианты:

  • false ← (по умолчанию)
  • true

domain

string

Домен Active Directory для присоединения.

encryption

list / elements=string

Типы шифрования, которые будут поддерживаться для использования клиентами для Kerberos-аутентификации.

Варианты:

  • "aes256-sha1" ← (по умолчанию)
  • "aes128-sha1"
  • "arcfour-hmac"

По умолчанию: ["aes256-sha1"]

existing

boolean

Существует ли уже имя учетной записи в среде AD?

Варианты:

  • false ← (по умолчанию)
  • true

fb_url

string

IP-адрес или имя узла управления FlashBlade.

join_ou

string

Местоположение, где будет создана учетная запись компьютера. Например, OU=Arrays,OU=Storage.

Если оставлено пустым, по умолчанию используется CN=Computers.

kerberos_servers

list / elements=string

Список серверов распределения ключей, которые будут использоваться для протокола Kerberos.

Допустимые форматы серверов — IP-адрес и DNS-имя.

Все указанные серверы должны быть должным образом зарегистрированы в домене в настроенной DNS-массиве. Если не указано, серверы разрешаются для домена в DNS.

Указанный список может иметь максимальную длину 5. Если предоставлено больше, используются только первые 5.

local_only

boolean

Выполнить локальное удаление учетной записи Active Directory.

Варианты:

  • false ← (по умолчанию)
  • true

name

string / required

Имя учетной записи AD.

password

string

Строка пароля для username.

service

list / elements=string

Сервисный протокол для субъектов безопасности Active Directory.

Для получения более подробной информации обратитесь к руководству пользователя FlashBlade.

Варианты:

  • "nfs" ← (по умолчанию)
  • "cifs"
  • "HOST"

По умолчанию: ["nfs"]

service_principals

list / elements=string

Список либо полных доменных имен, либо имен субъектов безопасности для регистрации служб в домене.

Если не указано, используется Имя компьютера.Домен.

state

string

Определяет, удалена ли учетная запись AD или нет.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

username

string

Пользователь, способный создавать учетную запись компьютера в домене.

Примечания

Примечание

  • Для этого модуля требуется библиотека Python purity_fb
  • Необходимо установить переменные среды PUREFB_URL и PUREFB_API, если аргументы fb_url и api_token не передаются в модуль напрямую.

Примеры

- name: Create new AD account
  purestorage.flashblade.purefb_ad:
    name: ad_account
    computer: FLASHBLADE
    domain: acme.com
    username: Administrator
    password: Password
    join_ou: "CN=FakeOU"
    encryption:
    - aes128-cts-hmac-sha1-96
    - aes256-cts-hmac-sha1-96
    kerberos_servers:
    - kdc.acme.com
    directory_servers:
    - ldap.acme.com
    service_principals:
    - vip1.flashblade.acme.com
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Connect to existing AD account
  purestorage.flashblade.purefb_ad:
    name: ad_account
    computer: FLASHBLADE
    domain: acme.com
    username: Administrator
    password: Password
    existing: true
    kerberos_servers:
    - kdc.acme.com
    directory_servers:
    - ldap.acme.com
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Update existing AD account
  purestorage.flashblade.purefb_ad:
    name: ad_account
    encryption:
    - aes256-cts-hmac-sha1-96
    kerberos_servers:
    - kdc.acme.com
    directory_servers:
    - ldap.acme.com
    service_principals:
    - vip1.flashblade.acme.com
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Delete local AD account
  purestorage.flashblade.purefb_ad:
    name: ad_account
    local_only: true
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Fully delete AD account
  purestorage.flashblade.purefb_ad:
    name: ad_account
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

Авторы

  • Pure Storage Ansible Team (@sdodsley)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flashblade/purefb_ad_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API