purefb_ds – Настройка службы каталогов FlashBlade
Новое в версии 2.8.
Обзор
- Создать или удалить конфигурации служб каталогов. В настоящее время нет возможности настроить сертификаты SSL. Используйте веб-интерфейс FlashBlade для этой дополнительной настройки.
- Чтобы изменить существующую конфигурацию службы каталогов, необходимо сначала удалить существующую конфигурацию, а затем воссоздать ее с новыми настройками.
Требования
Ниже приведены требования к хосту, на котором будет выполняться этот модуль.
- python >= 2.7
- purity_fb >= 1.1
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_token строка | Токен API FlashBlade для пользователя с привилегиями администратора. | |
| base_dn строка / обязательно | Устанавливает основу имени Distinguished Name (DN) для групп службы каталогов. Основа должна содержать только компоненты домена (DC). Значение base_dn будет дополнено значением по умолчанию при вводе URI путем разбора компонентов домена из URI. Base DN должен указывать DC= для каждого компонента домена, а несколько DC должны быть разделены запятыми. | |
| bind_password строка | Устанавливает пароль для учетной записи пользователя bind_user. | |
| bind_user строка | Устанавливает имя пользователя, которое может использоваться для подключения и запроса каталога. Для Active Directory введите имя пользователя — часто обозначаемое как sAMAccountName или User Logon Name — учетной записи, используемой для выполнения поиска в каталоге. Для OpenLDAP введите полное DN пользователя. | |
| dstype строка |
| Тип службы каталогов, с которым необходимо работать. |
| enable булево |
| Включить или отключить поддержку службы каталогов. |
| fb_url строка | IP-адрес или имя хоста управления FlashBlade. | |
| state строка |
| Создать или удалить конфигурацию службы каталогов |
| uri список | Список из до 30 URI серверов каталогов. Каждый URI должен включать схему ldap:// или ldaps:// (для LDAP по SSL), имя хоста и имя домена или IP-адрес. Например, ldap://ad.company.com настраивает службу каталогов с именем хоста "ad" в домене "company.com", при этом указывается протокол LDAP без шифрования. |
Примечания
Примечание
- Для этого модуля требуется библиотека Python
purity_fb. - Необходимо установить переменные среды
PUREFB_URLиPUREFB_API, если аргументы fb_url и api_token не передаются в модуль напрямую.
Примеры
- name: Delete existing management directory service
purefb_ds:
dstype: management
state: absent
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create NFS directory service (disabled)
purefb_ds:
dstype: nfs
uri: "ldap://lab.purestorage.com"
base_dn: "DC=lab,DC=purestorage,DC=com"
bind_user: Administrator
bind_password: password
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Enable existing SMB directory service
purefb_ds:
dstypr: smb
enable: true
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Disable existing management directory service
purefb_ds:
dstype: management
enable: false
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create NFS directory service (enabled)
purefb_ds:
dstype: nfs
enable: true
uri: "ldap://lab.purestorage.com"
base_dn: "DC=lab,DC=purestorage,DC=com"
bind_user: Administrator
bind_password: password
fb_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
Статус
- Для этого модуля не гарантируется обратная совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Команда Ansible Pure Storage (@sdodsley) <pure-ansible-team@purestorage.com>
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете редактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/purefb_ds_module.html