netapp.ontap.na_ontap_active_directory – NetApp ONTAP настроить активный каталог
Примечание
Этот плагин входит в коллекцию netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в книге задач укажите: netapp.ontap.na_ontap_active_directory.
Новое в версии 20.9.0: плагина netapp.ontap
Обзор
- Настройка активного каталога
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется данный модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или новее. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую обработку ошибок для проблем подключения.
- Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и новее.
- Поддержка REST требует ONTAP 9.6 или новее.
- Для включения HTTP в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account_name строка / обязательный | Имя NetBIOS учетной записи Active Directory. | |
| admin_password строка / обязательный | Пароль администратора, необходимый для создания учетной записи Active Directory. | |
| admin_username строка / обязательный | Имя пользователя администратора, необходимое для создания учетной записи Active Directory. | |
| cert_filepath строка добавлен в 20.6.0 netapp.ontap | путь к файлу сертификата SSL клиента (.pem). не поддерживается с python 2.6. | |
| domain строка | Полное доменное имя. | |
| feature_flags словарь добавлен в 20.5.0 netapp.ontap | Включить или отключить новую функцию. Это может быть использовано для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| force_account_overwrite булево |
| Если true и учетная запись машины с таким же именем, как указано в 'account-name', существует в Active Directory, она будет перезаписана и повторно использована. |
| hostname строка / обязательный | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт | |
| https булево |
| Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по сертификату SSL, так как требуется SSL. |
| key_filepath строка добавлен в 20.6.0 netapp.ontap | путь к файлу ключа SSL клиента. | |
| ontapi целое число | Версия ontap api для использования | |
| organizational_unit строка | Организационная единица, в рамках которой будет создана учетная запись Active Directory. | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| state строка |
| Должен ли существовать активный каталог |
| use_rest строка | Значение по умолчанию: "авто" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае вернётся к ZAPI. всегда -- всегда будет использовать REST API никогда -- всегда будет использовать ZAPI авто -- будет пытаться использовать REST API |
| username строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. Базовая аутентификация, с использованием имени пользователя и пароля 2. Аутентификация с помощью сертификата SSL, используя файл сертификата SSL-клиента и, необязательно, файл закрытого ключа. Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату. псевдонимы: user | |
| validate_certs булево |
| Если установлено в no, сертификаты SSL не будут проверены.Это должно быть установлено в False только на сайтах с самоподписанными сертификатами, контролируемых лично. |
| vserver строка / обязательный | Имя виртуального сервера для использования. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
-
name: Ontap test
hosts: localhost
collections:
- netapp.ontap
tasks:
- name: run ontap active directory
na_ontap_active_directory:
hostname: 10.193.78.219
username: admin
password: netapp1!
https: True
validate_certs: False
vserver: laurentncluster-1
state: present
account_name: carchi
admin_password: password
admin_username: carchi
domain: 12
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_active_directory_module.html