netapp.ontap.na_ontap_kerberos_realm – NetApp ONTAP vserver nfs kerberos realm
Примечание
Этот плагин является частью коллекции netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap
Для использования в плейбуке укажите: netapp.ontap.na_ontap_kerberos_realm
Новое в версии 2.9.0: от netapp.ontap
Обзор
- Создание, изменение или удаление конфигурации домена Kerberos vserver
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 рекомендуется для лучшего отчета об ошибках при подключении.
- Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и новее.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ad_server_ip строка добавлено в 20.4.0 от netapp.ontap | IP-адрес контроллера домена Active Directory (DC). Этот параметр обязателен, если kdc-vendor равен 'microsoft'. | |
| ad_server_name строка добавлено в 20.4.0 от netapp.ontap | Имя хоста контроллера домена Active Directory (DC). Этот параметр обязателен, если kdc-vendor равен 'microsoft'. | |
| admin_server_ip строка | IP-адрес хоста, на котором запущен демон управления Kerberos. Обычно это главный KDC. Если этот параметр опущен, используется адрес, указанный в kdc_ip. | |
| admin_server_port строка | TCP-порт на сервере управления Kerberos, где работает служба управления Kerberos. По умолчанию для этого параметра значение '749'. | |
| cert_filepath строка добавлено в 20.6.0 от netapp.ontap | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| clock_skew строка | Погрешность времени в минутах — это допустимое значение для приема билетов с отметками времени, которые не точно совпадают с системными часами хоста. По умолчанию для этого параметра значение '5' минут. | |
| comment строка | Необязательный комментарий | |
| feature_flags словарь добавлено в 20.5.0 от netapp.ontap | Включение или отключение новой функции. Это может использоваться для активации экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределение значения порта по умолчанию (80 или 443) с помощью этого порта | |
| https булево |
| Включение и отключение https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с сертификатом SSL, так как она требует SSL. |
| kdc_ip строка | IP-адрес сервера центра распределения ключей (KDC). Необходимо, если state=present
| |
| kdc_port строка | TCP-порт на KDC, используемый для взаимодействия Kerberos. По умолчанию для этого параметра значение '88'. | |
| kdc_vendor строка |
| Производитель сервера центра распределения ключей (KDC). Необходимо, если state=present
|
| key_filepath строка добавлено в 20.6.0 от netapp.ontap | путь к файлу ключа SSL-клиента. | |
| ontapi целое число | Используемая версия API ontap. | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| pw_server_ip строка | IP-адрес хоста, на котором запущен сервер смены пароля Kerberos. Обычно совпадает с хостом, указанным в adminserver-ip. Если этот параметр опущен, используется IP-адрес в kdc-ip. | |
| pw_server_port строка | TCP-порт на сервере смены пароля Kerberos, где работает служба смены пароля Kerberos. По умолчанию для этого параметра значение '464'. | |
| realm строка / обязательно | Имя домена Kerberos. | |
| state строка |
| Наличие или отсутствие домена Kerberos. |
| use_rest строка | Значение по умолчанию: "авто" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае будет использоваться ZAPI. всегда — всегда будет использоваться REST API никогда — всегда будет использоваться ZAPI авто — будет использована попытка использования REST API |
| username строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. аутентификация по протоколу basic, используя имя пользователя и пароль, 2. аутентификация по SSL-сертификату, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа. Для использования сертификата он должен быть установлен в кластер ONTAP, и должна быть включена аутентификация по сертификату. псевдонимы: пользователь | |
| validate_certs булево |
| Если установлено значение no, SSL-сертификаты не будут проверены.Это следует устанавливать только для False на сайтах, управляемых лично, с использованием самозаверенных сертификатов. |
| vserver строка / обязательно | vserver/svm с настроенным доменном Kerberos |
Примечания
Примечание
- Модули, начинающиеся с na\_ontap, разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create kerberos realm other kdc vendor
na_ontap_kerberos_realm:
state: present
realm: 'EXAMPLE.COM'
vserver: 'vserver1'
kdc_ip: '1.2.3.4'
kdc_vendor: 'other'
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Create kerberos realm Microsoft kdc vendor
na_ontap_kerberos_realm:
state: present
realm: 'EXAMPLE.COM'
vserver: 'vserver1'
kdc_ip: '1.2.3.4'
kdc_vendor: 'microsoft'
ad_server_ip: '0.0.0.0'
ad_server_name: 'server'
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Авторы
- Milan Zink (@zeten30) <zeten30@gmail.com>,<mzink@redhat.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_kerberos_realm_module.html