purestorage.flashblade.purefb_ds – Настройка службы каталогов FlashBlade
Примечание
Этот плагин входит в коллекцию purestorage.flashblade (версия 1.4.0).
Для его установки используйте: ansible-galaxy collection install purestorage.flashblade.
Чтобы использовать его в книге задач, укажите: purestorage.flashblade.purefb_ds.
Новый в версии 1.0.0: of purestorage.flashblade
Обзор
- Создание, изменение или удаление конфигураций служб каталогов. На данный момент нет возможности добавлять сертификаты SSL. Для дополнительной настройки используйте веб-интерфейс FlashBlade.
- При обновлении службы каталогов и предоставлении параметра (bind_password), это всегда вызовет изменение, даже если заданный пароль не отличается от текущего. Это делает эту часть модуля неидемпотентной.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- python >= 2.7
- purity_fb >= 1.9
- netaddr
- pytz
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_token строка | Токен API FlashBlade для пользователя с правами администратора. | |
| base_dn строка | Устанавливает базу Distinguished Name (DN) групп службы каталогов. База должна содержать только компоненты домена (DCs). Значение base_dn заполняется по умолчанию при вводе URI путем анализа компонентов домена из URI. Base DN должен указывать DC= для каждого компонента домена, а несколько DCs должны быть разделены запятыми. | |
| bind_password строка | Устанавливает пароль для учетной записи пользователя bind_user. | |
| bind_user строка | Устанавливает имя пользователя, которое может быть использовано для связи и запроса к каталогу. Для Active Directory введите имя пользователя (часто называемое sAMAccountName или User Logon Name) учетной записи, используемой для выполнения поиска в каталоге. Для OpenLDAP введите полное DN пользователя. | |
| dstype строка / обязательно |
| Тип службы каталогов, с которой нужно работать |
| enable булево |
| Включить или отключить поддержку службы каталогов. |
| fb_url строка | IP-адрес или имя хоста управления FlashBlade. | |
| join_ou строка | Необязательная организационная единица (OU), где будет создана учетная запись машины для службы каталогов. | |
| nis_domain строка | Домен NIS для поиска Нельзя использовать вместе с конфигурациями LDAP. | |
| nis_servers список / элементы=строка | Список до 30 IP-адресов или FQDN серверов NIS. Нельзя использовать вместе с конфигурациями LDAP. | |
| state строка |
| Создание или удаление конфигурации службы каталогов |
| uri список / элементы=строка | Список до 30 URI серверов каталогов. Каждый URI должен включать схему ldap:// или ldaps:// (для LDAP через SSL), имя хоста и имя домена или IP-адрес. Например, ldap://ad.company.com настраивает службу каталогов с именем хоста "ad" в домене "company.com", при этом задается протокол LDAP без шифрования. |
Примечания
Примечание
- Этот модуль требует библиотеки Python
purity_fb - Вы должны установить переменные среды
PUREFB_URLиPUREFB_API, если аргументы fb_url и api_token не переданы в модуль напрямую
Примеры
- name: Delete existing management directory service
purefb_ds:
dstype: management
state: absent
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create NFS directory service (disabled)
purefb_ds:
dstype: nfs
uri: "ldaps://lab.purestorage.com"
base_dn: "DC=lab,DC=purestorage,DC=com"
bind_user: Administrator
bind_password: password
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Enable existing SMB directory service
purefb_ds:
dstypr: smb
enable: true
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Disable existing management directory service
purefb_ds:
dstype: management
enable: false
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create NFS directory service (enabled)
purefb_ds:
dstype: nfs
enable: true
uri: "ldaps://lab.purestorage.com"
base_dn: "DC=lab,DC=purestorage,DC=com"
bind_user: Administrator
bind_password: password
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
Авторы
- Команда Ansible Pure Storage (@sdodsley) <pure-ansible-team@purestorage.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/purestorage/flashblade/purefb_ds_module.html