Ansible + ldap: организация доступа к серверному парку
Приветствую, гуру!
Пытаясь внедрить ansible в свою инфраструктуру задался вопросом совмещения его с ldap.
Что дано:
- ansible 2.0.0.2
- Windows AD
Что хочу:
- Костылём брать из AD группы серверов, группы пользователей, имена серверов и имена пользователей и на всём имеющемся сервером парке настроить и поддерживать доступы с помощью ansible. Сейчас этим занимается puppet.
Собственно вопрос: Как лучше объяснить ansible какие сервера у меня есть, в какие группы они входят, какие на них должны быть пользователи и в каких группах? Какие конфиги сформировать? Я пока не могу сообразить...
Вот пример того, что я забираю из AD:
( Массив servers вида группа_серверов, имя_сервера )
( Массив юзеров, их хэши паролей, шеллы, группы и прочих параметров )