Spec-Zone.ru › Ansible 2.6

purefa_ds — Настройка службы каталогов FlashArray

Новая в версии 2.6.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Установить или стереть конфигурацию службы каталогов. На данный момент нет возможности настроить сертификаты SSL. Используйте веб-интерфейс FlashArray для этой дополнительной конфигурации.
  • Чтобы изменить существующую конфигурацию службы каталогов, необходимо сначала удалить существующую конфигурацию, а затем воссоздать её с новыми настройками.

Требования

Ниже перечислены требования к хосту, на котором выполняется данный модуль.

  • python >= 2.7
  • purestorage

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aa_group
Устанавливает общее имя (CN) группы службы каталогов, содержащей администраторов с полными привилегиями при управлении FlashArray. Имя должно содержать только общее имя группы без префикса CN=. Общие имена не должны превышать 64 символов.
api_token
обязательно
Токен API FlashArray для пользователя с привилегиями администратора.
base_dn
обязательно
Устанавливает базу Distinguished Name (DN) групп службы каталогов. База должна содержать только компоненты домена (DCs). Значение base_dn будет заполнено значением по умолчанию при вводе URI путём анализа компонентов домена из URI. База DN должна указывать DC= для каждого компонента домена, и несколько DCs должны быть разделены запятыми.
bind_password
Устанавливает пароль для учетной записи пользователя bind_user.
bind_user
Устанавливает имя пользователя, которое может быть использовано для привязки к каталогу и запроса данных.
Для Active Directory введите имя пользователя — часто обозначаемое как sAMAccountName или User Logon Name — учетной записи, используемой для выполнения поиска в каталоге.
Для OpenLDAP введите полное DN пользователя.
enable
bool
    Варианты:
  • нет ←
  • да
Включить или отключить поддержку службы каталогов.
fa_url
обязательно
IP-адрес или имя хоста управления FlashArray.
group_base
Указывает, где расположены настроенные группы в древовидной структуре каталога. Это поле состоит из организационных единиц (OU), которые совместно с атрибутом base DN и настроенными CN групп формируют полное Distinguished Name групп. База group_base должна указывать OU= для каждой OU, и несколько OU должны быть разделены запятыми. Порядок OU важен и должен увеличиваться по объёму слева направо. Каждая OU не должна превышать 64 символов.
ro_group
Устанавливает общее имя (CN) настроенной группы службы каталогов, содержащей пользователей со встроенными привилегиями чтения на FlashArray. Это имя должно содержать только общее имя группы без префикса CN=. Общие имена не должны превышать 64 символов.
sa_group
Устанавливает общее имя (CN) настроенной группы службы каталогов, содержащей администраторов со связанными с хранилищем привилегиями на FlashArray. Это имя должно содержать только общее имя группы без префикса CN=. Общие имена не должны превышать 64 символов.
state
    Варианты:
  • отсутствует
  • есть ←
Создать или удалить конфигурацию службы каталогов
uri
Список до 30 URI серверов каталогов. Каждый URI должен содержать схему ldap:// или ldaps:// (для LDAP по SSL), имя хоста и имя домена или IP-адрес. Например, ldap://ad.company.com настраивает службу каталогов с именем хоста «ad» в домене «company.com», при этом указывается протокол LDAP без шифрования.

Примечания

Примечание

  • Для этого модуля требуется библиотека purestorage python.
  • Необходимо установить переменные среды PUREFA_URL и PUREFA_API, если аргументы url и api_token не передаются в модуль напрямую.

Примеры

- name: Delete exisitng directory service
  purefa_ds:
    state: absent
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Create directory service (disabled)
  purefa_ds:
    uri: "ldap://lab.purestorage.com"
    base_dn: "DC=lab,DC=purestorage,DC=com"
    bind_user: Administrator
    bind_password: password
    group_base: "OU=Pure-Admin"
    ro_group: PureReadOnly
    sa_group: PureStorage
    aa_group: PureAdmin
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Enable exisitng directory service
  purefa_ds:
    enable: true
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Disable exisitng directory service
  purefa_ds:
    enable: false
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Create directory service (enabled)
  purefa_ds:
    enable: true
    uri: "ldap://lab.purestorage.com"
    base_dn: "DC=lab,DC=purestorage,DC=com"
    bind_user: Administrator
    bind_password: password
    group_base: "OU=Pure-Admin"
    ro_group: PureReadOnly
    sa_group: PureStorage
    aa_group: PureAdmin
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Для получения дополнительной информации см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Simon Dodsley (@sdodsley)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/purefa_ds_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API