Spec-Zone.ru › Ansible 2.11

netapp.ontap.na_ontap_ldap_client – Клиент NetApp ONTAP LDAP

Примечание

Этот плагин входит в состав коллекции netapp.ontap (версия 21.1.1).

Для его установки используйте: ansible-galaxy collection install netapp.ontap

Для использования в книге задач укажите: netapp.ontap.na_ontap_ldap_client

Добавлен в версии 2.9.0: of netapp.ontap

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание, изменение или удаление клиента LDAP в NetApp ONTAP

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9
  • Python3 netapp-lib (2018.11.13) или более поздняя версия. Установка с помощью ‘pip install netapp-lib’
  • netapp-lib 2020.3.12 рекомендуется, так как он обеспечивает лучшую обработку ошибок при подключении.
  • Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
  • Поддержка REST требует ONTAP 9.6 или более поздней версии.
  • Для включения http в кластере необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ad_domain
строка
Имя домена Active Directory
base_dn
строка
Базовая DN LDAP
base_scope
строка
    Варианты:
  • subtree
  • onelevel
  • base
Область поиска LDAP
bind_as_cifs_server
булево
    Варианты:
  • no
  • yes
Кластер использует учетные данные сервера CIFS для подключения к серверу LDAP.
bind_dn
строка
DN пользователя LDAP для привязки
bind_password
строка
Пароль пользователя LDAP для привязки
cert_filepath
строка
добавлен в 20.6.0 of netapp.ontap
Путь к файлу SSL-сертификата клиента (.pem).
Не поддерживается с python 2.6.
feature_flags
словарь
добавлен в 20.5.0 of netapp.ontap
Включить или отключить новую функцию.
Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.
Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.
hostname
строка / обязательно
Имя хоста или IP-адрес экземпляра ONTAP.
http_port
целое число
Переопределить стандартный порт (80 или 443) на этот порт
https
булево
    Варианты:
  • no ←
  • yes
Включить и отключить https.
Игнорируется при использовании REST, так как поддерживается только https.
Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL.
key_filepath
строка
добавлен в 20.6.0 of netapp.ontap
Путь к файлу закрытого ключа SSL клиента.
ldap_servers
список / элементы=строка
Список серверов LDAP, разделенных запятыми. Полные доменные имена или IP-адреса
Обязательно, если state=present.
min_bind_level
строка
    Варианты:
  • anonymous
  • simple
  • sasl
Минимальный уровень привязки к серверу LDAP.
name
строка / обязательно
Имя конфигурации клиента LDAP
ontapi
целое число
Используемая версия api ontap
password
строка
Пароль для указанного пользователя.

псевдонимы: pass
port
целое число
Порт сервера LDAP
preferred_ad_servers
список / элементы=строка
Предпочтительные контроллеры домена Active Directory (AD)
query_timeout
целое число
Таймаут запроса сервера LDAP
referral_enabled
булево
    Варианты:
  • no
  • yes
Включение/выключение следования ссылкам LDAP
schema
строка
    Варианты:
  • AD-IDMU
  • AD-SFU
  • MS-AD-BIS
  • RFC-2307
Схема LDAP
Обязательно, если state=present.
session_security
строка
    Варианты:
  • none
  • sign
  • seal
Безопасность сессии клиента
state
строка
    Варианты:
  • present ←
  • absent
Существует ли указанная конфигурация клиента LDAP или нет.
use_rest
строка
Значение по умолчанию:
"auto"
REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае будет использован ZAPI.
always -- всегда будет использоваться REST API
never -- всегда будет использоваться ZAPI
auto -- будет попытка использовать REST Api
use_start_tls
булево
    Варианты:
  • no
  • yes
Включить TLS при подключении к LDAP
username
строка
Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.
Для получения дополнительной информации ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.
Поддерживаются два метода аутентификации
1. Базовая аутентификация с использованием имени пользователя и пароля,
2. Аутентификация по SSL-сертификату с использованием файла SSL-сертификата клиента и, необязательно, файла закрытого ключа.
Для использования сертификата, он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.

псевдонимы: user
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если установлено no, SSL-сертификаты не будут проверены.
Это следует устанавливать только False используется на сайтах с собственным контролем, использующих самозаверенные сертификаты.
vserver
строка / обязательно
vserver/svm, который содержит конфигурацию клиента LDAP

Примечания

Примечание

  • Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.

Примеры

- name: Create LDAP client
  na_ontap_ldap_client:
    state:         present
    name:          'example_ldap'
    vserver:       'vserver1'
    ldap_servers:  'ldap1.example.company.com,ldap2.example.company.com'
    base_dn:       'dc=example,dc=company,dc=com'
    hostname:      "{{ netapp_hostname }}"
    username:      "{{ netapp_username }}"
    password:      "{{ netapp_password }}"

Авторы

  • Milan Zink (@zeten30) <zeten30@gmail.com>/<mzink@redhat.com>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_ldap_client_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API