purefa_ds — Настройка службы каталогов FlashArray
Новая в версии 2.6.
Обзор
- Установить или стереть конфигурацию службы каталогов. На данный момент нет возможности настроить сертификаты SSL. Используйте веб-интерфейс FlashArray для этой дополнительной конфигурации.
- Чтобы изменить существующую конфигурацию службы каталогов, необходимо сначала удалить существующую конфигурацию, а затем воссоздать её с новыми настройками.
Требования
Ниже перечислены требования к хосту, на котором выполняется данный модуль.
- python >= 2.7
- purestorage
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aa_group | Устанавливает общее имя (CN) группы службы каталогов, содержащей администраторов с полными привилегиями при управлении FlashArray. Имя должно содержать только общее имя группы без префикса CN=. Общие имена не должны превышать 64 символов. | |
| api_token обязательно | Токен API FlashArray для пользователя с привилегиями администратора. | |
| base_dn обязательно | Устанавливает базу Distinguished Name (DN) групп службы каталогов. База должна содержать только компоненты домена (DCs). Значение base_dn будет заполнено значением по умолчанию при вводе URI путём анализа компонентов домена из URI. База DN должна указывать DC= для каждого компонента домена, и несколько DCs должны быть разделены запятыми. | |
| bind_password | Устанавливает пароль для учетной записи пользователя bind_user. | |
| bind_user | Устанавливает имя пользователя, которое может быть использовано для привязки к каталогу и запроса данных. Для Active Directory введите имя пользователя — часто обозначаемое как sAMAccountName или User Logon Name — учетной записи, используемой для выполнения поиска в каталоге. Для OpenLDAP введите полное DN пользователя. | |
| enable bool |
| Включить или отключить поддержку службы каталогов. |
| fa_url обязательно | IP-адрес или имя хоста управления FlashArray. | |
| group_base | Указывает, где расположены настроенные группы в древовидной структуре каталога. Это поле состоит из организационных единиц (OU), которые совместно с атрибутом base DN и настроенными CN групп формируют полное Distinguished Name групп. База group_base должна указывать OU= для каждой OU, и несколько OU должны быть разделены запятыми. Порядок OU важен и должен увеличиваться по объёму слева направо. Каждая OU не должна превышать 64 символов. | |
| ro_group | Устанавливает общее имя (CN) настроенной группы службы каталогов, содержащей пользователей со встроенными привилегиями чтения на FlashArray. Это имя должно содержать только общее имя группы без префикса CN=. Общие имена не должны превышать 64 символов. | |
| sa_group | Устанавливает общее имя (CN) настроенной группы службы каталогов, содержащей администраторов со связанными с хранилищем привилегиями на FlashArray. Это имя должно содержать только общее имя группы без префикса CN=. Общие имена не должны превышать 64 символов. | |
| state |
| Создать или удалить конфигурацию службы каталогов |
| uri | Список до 30 URI серверов каталогов. Каждый URI должен содержать схему ldap:// или ldaps:// (для LDAP по SSL), имя хоста и имя домена или IP-адрес. Например, ldap://ad.company.com настраивает службу каталогов с именем хоста «ad» в домене «company.com», при этом указывается протокол LDAP без шифрования. |
Примечания
Примечание
- Для этого модуля требуется библиотека purestorage python.
- Необходимо установить переменные среды
PUREFA_URLиPUREFA_API, если аргументы url и api_token не передаются в модуль напрямую.
Примеры
- name: Delete exisitng directory service
purefa_ds:
state: absent
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create directory service (disabled)
purefa_ds:
uri: "ldap://lab.purestorage.com"
base_dn: "DC=lab,DC=purestorage,DC=com"
bind_user: Administrator
bind_password: password
group_base: "OU=Pure-Admin"
ro_group: PureReadOnly
sa_group: PureStorage
aa_group: PureAdmin
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Enable exisitng directory service
purefa_ds:
enable: true
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Disable exisitng directory service
purefa_ds:
enable: false
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create directory service (enabled)
purefa_ds:
enable: true
uri: "ldap://lab.purestorage.com"
base_dn: "DC=lab,DC=purestorage,DC=com"
bind_user: Administrator
bind_password: password
group_base: "OU=Pure-Admin"
ro_group: PureReadOnly
sa_group: PureStorage
aa_group: PureAdmin
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Для получения дополнительной информации см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Simon Dodsley (@sdodsley)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/purefa_ds_module.html