netapp.ontap.na_ontap_ldap_client – Клиент NetApp ONTAP LDAP
Примечание
Этот плагин входит в состав коллекции netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap
Для использования в книге задач укажите: netapp.ontap.na_ontap_ldap_client
Добавлен в версии 2.9.0: of netapp.ontap
Обзор
- Создание, изменение или удаление клиента LDAP в NetApp ONTAP
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установка с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 рекомендуется, так как он обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ad_domain строка | Имя домена Active Directory | |
| base_dn строка | Базовая DN LDAP | |
| base_scope строка |
| Область поиска LDAP |
| bind_as_cifs_server булево |
| Кластер использует учетные данные сервера CIFS для подключения к серверу LDAP. |
| bind_dn строка | DN пользователя LDAP для привязки | |
| bind_password строка | Пароль пользователя LDAP для привязки | |
| cert_filepath строка добавлен в 20.6.0 of netapp.ontap | Путь к файлу SSL-сертификата клиента (.pem). Не поддерживается с python 2.6. | |
| feature_flags словарь добавлен в 20.5.0 of netapp.ontap | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределить стандартный порт (80 или 443) на этот порт | |
| https булево |
| Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL. |
| key_filepath строка добавлен в 20.6.0 of netapp.ontap | Путь к файлу закрытого ключа SSL клиента. | |
| ldap_servers список / элементы=строка | Список серверов LDAP, разделенных запятыми. Полные доменные имена или IP-адреса Обязательно, если state=present. | |
| min_bind_level строка |
| Минимальный уровень привязки к серверу LDAP. |
| name строка / обязательно | Имя конфигурации клиента LDAP | |
| ontapi целое число | Используемая версия api ontap | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| port целое число | Порт сервера LDAP | |
| preferred_ad_servers список / элементы=строка | Предпочтительные контроллеры домена Active Directory (AD) | |
| query_timeout целое число | Таймаут запроса сервера LDAP | |
| referral_enabled булево |
| Включение/выключение следования ссылкам LDAP |
| schema строка |
| Схема LDAP Обязательно, если state=present. |
| session_security строка |
| Безопасность сессии клиента |
| state строка |
| Существует ли указанная конфигурация клиента LDAP или нет. |
| use_rest строка | Значение по умолчанию: "auto" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае будет использован ZAPI. always -- всегда будет использоваться REST API never -- всегда будет использоваться ZAPI auto -- будет попытка использовать REST Api |
| use_start_tls булево |
| Включить TLS при подключении к LDAP |
| username строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. Базовая аутентификация с использованием имени пользователя и пароля, 2. Аутентификация по SSL-сертификату с использованием файла SSL-сертификата клиента и, необязательно, файла закрытого ключа. Для использования сертификата, он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату. псевдонимы: user | |
| validate_certs булево |
| Если установлено no, SSL-сертификаты не будут проверены.Это следует устанавливать только False используется на сайтах с собственным контролем, использующих самозаверенные сертификаты. |
| vserver строка / обязательно | vserver/svm, который содержит конфигурацию клиента LDAP |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create LDAP client
na_ontap_ldap_client:
state: present
name: 'example_ldap'
vserver: 'vserver1'
ldap_servers: 'ldap1.example.company.com,ldap2.example.company.com'
base_dn: 'dc=example,dc=company,dc=com'
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Авторы
- Milan Zink (@zeten30) <zeten30@gmail.com>/<mzink@redhat.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_ldap_client_module.html