Spec-Zone.ru › Ansible 2.8

netapp_e_ldap – Модуль управления интегрированной LDAP-аутентификацией NetApp E-Series

Новая версия с 2.7.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Настройка системы E-Series для аутентификации через LDAP-сервер

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_password
- / обязательно
Пароль для аутентификации с прокси-сервером SANtricity Web Services или встроенным API веб-служб.
api_url
- / обязательно
URL-адрес прокси-сервера SANtricity Web Services или встроенного API веб-служб. Пример: https://prod-1.wahoo.acme.com/devmgr/v2
api_username
- / обязательно
Имя пользователя для аутентификации с прокси-сервером SANtricity Web Services или встроенным API веб-служб.
attributes
-
По умолчанию:
"memberOf"
Атрибуты пользователя, которые должны учитываться для сопоставления групп с ролями.
Обычно используется с чем-то вроде 'memberOf', и доступ пользователя проверяется на основе принадлежности к группе или её отсутствия.
identifier
-
Уникальный идентификатор конфигурации (для случаев с несколькими настроенными доменами).
Если это не указано, но state=present, мы будем использовать значение по умолчанию 'default'.
log_path
-
Локальный путь к файлу для отладки логирования
name
-
Имя домена[ов], которое будет использоваться при аутентификации для определения домена, который нужно использовать.
Используется имя DNS сервера по умолчанию.
Единственное требование - это разрешимость имени[имён].
Пример: user@example.com
password
- / обязательно
Это пароль для учетной записи пользователя привязки.

Псевдонимы: bind_password
role_mappings
- / обязательно
Здесь вы определяете, какие группы должны иметь доступ к каким разрешениям для системы хранения.
Например, все пользователи в группе A получат все 4 доступные роли, что позволит получить доступ ко всей функциональности управления системой (суперпользователь). Пользователи в группе B получат только роль storage.monitor, что позволит получить только доступ для чтения.
Это задается как сопоставление регулярных выражений со списком ролей. См. примеры.
Роли, которые будут назначены группе(ам), соответствующей предоставленному регулярному выражению.
storage.admin предоставляет пользователям полный доступ для чтения/записи к объектам и операциям хранения.
storage.monitor предоставляет пользователям только доступ для чтения к объектам и операциям хранения.
support.admin предоставляет пользователям доступ к оборудованию, диагностической информации, журналу основных событий и другой критической поддержке, но не к конфигурации хранения.
security.admin предоставляет пользователям доступ к конфигурации аутентификации/авторизации, а также к конфигурации журнала аудита и управлению сертификатами.
search_base
- / обязательно
Базовая поисковая область используется для поиска членства в группах пользователя.
Пример: ou=users,dc=example,dc=com
server
- / обязательно
Это URL-адрес LDAP-сервера.
Строка подключения должна быть указана с использованием протоколов ldap или ldaps вместе с информацией о порте.

Псевдонимы: server_url
ssid
-
По умолчанию:
1
Идентификатор массива для управления. Это значение должно быть уникальным для каждого массива.
state
-
    Варианты:
  • present ←
  • absent
Включение/выключение поддержки LDAP в системе. Отключение приведет к очистке любых существующих определенных доменов.
user_attribute
-
По умолчанию:
"sAMAccountName"
Этот атрибут используется для сопоставления предоставленного имени пользователя при попытке аутентификации.
username
- / обязательно
Это учетная запись пользователя, которая будет использоваться для запроса на LDAP-сервер.
Пример: CN=MyBindAcct,OU=ServiceAccounts,DC=example,DC=com

Псевдонимы: bind_username
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Нужно ли проверять сертификаты https?

Примечания

Примечание

  • Поддерживается режим проверки.
  • Этот модуль позволяет определять один или несколько LDAP-доменов, уникально идентифицируемых с помощью identifier для использования в аутентификации. Авторизация определяется с помощью role_mappings, так что разные группы пользователей могут получать разные (или нет) права доступа к определённым аспектам системы и API.
  • Местные учетные записи пользователей останутся доступными, если LDAP-сервер станет недоступным/недоступным.
  • Как правило, вам необходимо получить информацию о LDAP-сервере вашей организации, прежде чем вы сможете настроить систему для использования LDAP-аутентификации; каждая реализация, вероятно, будет сильно отличаться.
  • Этот API в настоящее время поддерживается только с API встроенных веб-служб версии 2.0 и выше или с прокси-сервером веб-служб версии 3.0 и выше.
  • Модули Ansible E-Series требуют наличия экземпляра прокси-сервера веб-служб (WSP) для управления системой хранения или системы хранения E-Series, поддерживающей встроенный API веб-служб.
  • Встроенные веб-службы в настоящее время доступны на аппаратных моделях E2800, E5700, EF570 и новее.
  • netapp_e_storage_system может использоваться для настройки систем, управляемых экземпляром WSP.

Примеры

- name: Disable LDAP authentication
  netapp_e_ldap:
    api_url: "10.1.1.1:8443"
    api_username: "admin"
    api_password: "myPass"
    ssid: "1"
    state: absent

- name: Remove the 'default' LDAP domain configuration
  netapp_e_ldap:
    state: absent
    identifier: default

- name: Define a new LDAP domain, utilizing defaults where possible
  netapp_e_ldap:
    state: present
    bind_username: "CN=MyBindAccount,OU=ServiceAccounts,DC=example,DC=com"
    bind_password: "mySecretPass"
    server: "ldap://example.com:389"
    search_base: 'OU=Users,DC=example,DC=com'
    role_mappings:
      ".*dist-dev-storage.*":
        - storage.admin
        - security.admin
        - support.admin
        - storage.monitor

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
msg
строка
при успехе
Сообщение об успехе

Пример:
Настройки LDAP были обновлены.


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Михаил Прайс (@lmprice)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для его улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/netapp_e_ldap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API