Spec-Zone.ru › Ansible 2.6

ldap_entry — Добавление или удаление записей LDAP.

Новая версия с 2.3.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Добавление или удаление записей LDAP. Этот модуль только проверяет существование или отсутствие записи LDAP, а не ее атрибуты. Для проверки значений атрибутов записи см. ldap_attr.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python-ldap

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
attributes
Если state=present, необходимые атрибуты для создания записи. Существующие записи никогда не изменяются. Чтобы проверить конкретные значения атрибутов существующей записи, используйте модуль ldap_attr.
bind_dn
DN для привязки. Если этот параметр опущен, будет использоваться привязка SASL с механизмом EXTERNAL.
Если этот параметр пуст, будет использована анонимная привязка.
bind_pw
Пароль для использования с bind_dn.
dn
обязательно
DN записи для добавления или удаления.
objectClass
Если state=present, значение или список значений для использования при создании записи. Может быть строкой или списком строк.
params
Список опций, позволяющий перезаписать любые параметры задачи или параметры attributes. Для удаления опции установите значение опции в null.
server_uri По умолчанию:
"ldapi:///"
URI LDAP-сервера.
Значение по умолчанию позволяет базовой библиотеке клиента LDAP искать сокет доменной unix в его стандартном расположении.
start_tls
bool
    Варианты:
  • no ←
  • yes
Если true, будет использоваться расширение START_TLS LDAP.
state
    Варианты:
  • present ←
  • absent
Целевое состояние записи.
validate_certs
bool

(добавлено в 2.4)
    Варианты:
  • no
  • yes ←
Если установлено в no, сертификаты SSL не будут проверены.
Это следует использовать только на сайтах, использующих самозаверяющие сертификаты.

Примечания

Примечание

  • Настройки аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменной unix. Это хорошо работает с установкой Ubuntu по умолчанию, например, которая включает правило ACL cn=peercred,cn=external,cn=auth, позволяющее root изменять конфигурацию сервера. Если вам нужна простая привязка для доступа к вашему серверу, передайте учетные данные в bind_dn и bind_pw.

Примеры

- name: Make sure we have a parent entry for users
  ldap_entry:
    dn: ou=users,dc=example,dc=com
    objectClass: organizationalUnit

- name: Make sure we have an admin user
  ldap_entry:
    dn: cn=admin,dc=example,dc=com
    objectClass:
      - simpleSecurityObject
      - organizationalRole
    attributes:
      description: An LDAP administrator
      userPassword: "{SSHA}tabyipcHzhwESzRaGA7oQ/SDoBZQOGND"

- name: Get rid of an old entry
  ldap_entry:
    dn: ou=stuff,dc=example,dc=com
    state: absent
    server_uri: ldap://localhost/
    bind_dn: cn=admin,dc=example,dc=com
    bind_pw: password

#
# The same as in the previous example but with the authentication details
# stored in the ldap_auth variable:
#
# ldap_auth:
#   server_uri: ldap://localhost/
#   bind_dn: cn=admin,dc=example,dc=com
#   bind_pw: password
- name: Get rid of an old entry
  ldap_entry:
    dn: ou=stuff,dc=example,dc=com
    state: absent
    params: "{{ ldap_auth }}"

Статус

Этот модуль помечен как preview, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Jiri Tyr (@jtyr)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ldap_entry_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API