Spec-Zone.ru › Ansible 2.4

ldap_entry - Добавление или удаление записей LDAP.

Новая версия с 2.3.

  • Описание
  • Требования (для хоста, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Описание

  • Добавление или удаление записей LDAP. Этот модуль только проверяет существование или отсутствие записи LDAP, а не её атрибуты. Для проверки значений атрибутов записи см. ldap_attr.

Требования (для хоста, на котором выполняется модуль)

  • python-ldap

Параметры

параметр обязательно значение по умолчанию допустимые значения комментарии
attributes
нет
Если state=present, необходимые атрибуты для создания записи. Существующие записи никогда не изменяются. Для проверки конкретных значений атрибутов в существующей записи используйте модуль ldap_attr.
bind_dn
нет
DN для привязки. Если это опущено, мы попробуем привязку SASL с механизмом EXTERNAL. Если это пусто, мы будем использовать анонимную привязку.
bind_pw
нет
Пароль для использования с bind_dn.
dn
да
DN записи для добавления или удаления.
objectClass
нет
Если state=present, значение или список значений для использования при создании записи. Это может быть строка или список строк.
params
нет
Список параметров, которые позволяют перезаписать любой из параметров задачи или параметров attributes. Для удаления параметра установите значение параметра в null.
server_uri
нет ldapi:///
URI сервера LDAP. Значение по умолчанию позволяет библиотеке клиента LDAP искать сокет доменного имени Unix в стандартном расположении.
start_tls
нет нет
  • да
  • нет
Если True, мы будем использовать расширение LDAP START_TLS.
state
нет present
  • present
  • absent
Целевое состояние записи.
validate_certs
(добавлено в 2.4)
нет да
  • да
  • нет
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, использующих самозаверенные сертификаты.

Примеры

- name: Make sure we have a parent entry for users
  ldap_entry:
    dn: ou=users,dc=example,dc=com
    objectClass: organizationalUnit

- name: Make sure we have an admin user
  ldap_entry:
    dn: cn=admin,dc=example,dc=com
    objectClass:
      - simpleSecurityObject
      - organizationalRole
    attributes:
      description: An LDAP administrator
      userPassword: "{SSHA}tabyipcHzhwESzRaGA7oQ/SDoBZQOGND"

- name: Get rid of an old entry
  ldap_entry:
    dn: ou=stuff,dc=example,dc=com
    state: absent
    server_uri: ldap://localhost/
    bind_dn: cn=admin,dc=example,dc=com
    bind_pw: password

#
# The same as in the previous example but with the authentication details
# stored in the ldap_auth variable:
#
# ldap_auth:
#   server_uri: ldap://localhost/
#   bind_dn: cn=admin,dc=example,dc=com
#   bind_pw: password
- name: Get rid of an old entry
  ldap_entry:
    dn: ou=stuff,dc=example,dc=com
    state: absent
    params: "{{ ldap_auth }}"

Примечания

Примечание

  • Настройки аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменного имени Unix. Это хорошо работает с установкой Ubuntu по умолчанию, которая включает правило ACL cn=peercred,cn=external,cn=auth, позволяющее пользователю root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к серверу, передайте учетные данные в bind_dn и bind_pw.

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет совместим со старыми версиями.

Для получения помощи в разработке модулей, если вы захотите, прочитайте Информацию о сообществе и содействие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ldap_entry_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API