Модуль netapp.ontap.na_ontap_cifs_server – Настройка сервера CIFS NetApp ONTAP
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_cifs_server.
Новое в netapp.ontap 2.6.0
Обзор
- Создание/удаление и изменение сервера CIFS.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия; рекомендуется 2.12 или более поздняя.
- Python3 - 3.9 или более поздняя версия; рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’); настоятельно рекомендуется netapp-lib 2020.3.12, поскольку она обеспечивает лучшую отчётность об ошибках при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздних версий.
Параметры
Параметр | Комментарии |
|---|---|
admin_password string | Указывает пароль администратора сервера cifs. При использовании с absent, учетная запись будет удалена, если также предоставлено admin_user_name. |
admin_user_name string | Указывает имя пользователя администратора сервера cifs. При использовании с absent, учетная запись будет удалена, если также предоставлено admin_password. |
aes_netlogon_enabled boolean added in netapp.ontap 21.20.0 | Указывает, включен ли сеансовый ключ AES для канала Netlogon. Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Choices:
|
cert_filepath string added in netapp.ontap 20.6.0 | Путь к файлу сертификата клиента SSL (.pem). Не поддерживается с python 2.6. |
default_site string added in netapp.ontap 22.8.0 | Указывает сайт в домене Active Directory, который нужно связать с сервером CIFS, если Data ONTAP не может определить подходящий сайт. Поддерживается только с REST и требует версии ontap 9.13.1 или более поздней. |
domain string | Полностью квалифицированное доменное имя Windows Active Directory, к которому принадлежит этот сервер CIFS. |
encrypt_dc_connection boolean added in netapp.ontap 21.20.0 | Указывает, требуется ли шифрование для подключений к контроллеру домена. Поддерживается только с REST и требует версию ontap 9.8 или более позднюю. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
feature_flags dictionary added in netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются. |
force boolean added in netapp.ontap 2.7.0 | Если state имеет значение present, и этот параметр установлен, а учетная запись компьютера с тем же именем, что указано в «name», существует в Active Directory, она будет перезаписана и повторно использована. Если state имеет значение absent, и этот параметр установлен, локальная конфигурация CIFS будет удалена независимо от ошибок связи. Для REST требуется версия ontap 9.11. Choices:
|
force_ontap_version string added in netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставлено как обходной путь, когда версию кластера нельзя прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
from_name string added in netapp.ontap 21.19.0 | Указывает существующее имя cifs_server. Этот параметр используется для переименования cifs_server. Поддерживается только в REST и требует, чтобы force было установлено в True. Требуется версия ontap 9.11.0. Если служба запущена, она будет остановлена для выполнения действия переименования и автоматически перезапустится. Если служба остановлена, она будет кратковременно перезапущена после действия переименования и снова остановлена. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределить порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности сертификата SSL, так как для этого требуется SSL. Choices:
|
is_multichannel_enabled boolean added in netapp.ontap 22.10.0 | Указывает, поддерживает ли сервер CIFS Multichannel или нет. Поддерживается только с REST и требует версию ontap 9.10 или более позднюю. Choices:
|
kdc_encryption boolean added in netapp.ontap 21.20.0 | Указывает, включено ли шифрование AES-128 и AES-256 для всей связи на основе Kerberos с центром распределения ключей Active Directory. Поддерживается только с REST. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
key_filepath string added in netapp.ontap 20.6.0 | путь к файлу ключа клиента SSL. |
ldap_referral_enabled boolean added in netapp.ontap 21.20.0 | Указывает, включена ли функция отслеживания ссылок LDAP для подключений AD LDAP. Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
lm_compatibility_level string added in netapp.ontap 22.9.0 | Указывает минимальный уровень безопасности сервера CIFS, также известный как LMCompatibilityLevel. Поддерживается только с REST и требует версии ontap 9.8 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
name aliases: cifs_server_name string / required | Указывает имя cifs_server. |
ontapi integer | Версия API ontap для использования |
ou string added in netapp.ontap 2.7.0 | Организационное подразделение (OU) в Windows Active Directory, к которому принадлежит этот сервер CIFS. |
password aliases: pass string | Пароль для указанного пользователя. |
restrict_anonymous string added in netapp.ontap 21.20.0 | Указывает, какой уровень доступа предоставляется анонимному пользователю. Поддерживается только с REST. Choices:
|
service_state string | Административный статус сервера CIFS. Choices:
|
session_security string added in netapp.ontap 21.20.0 | Указывает безопасность клиентского сеанса для подключений AD LDAP. Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
smb_encryption boolean added in netapp.ontap 21.20.0 | Определяет, требуется ли шифрование SMB для входящего трафика CIFS. Поддерживается только с REST. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
smb_signing boolean added in netapp.ontap 21.20.0 | Указывает, требуется ли подписание для входящего трафика CIFS. Поддерживается только с REST. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
state string | Должен ли указанный cifs_server существовать или нет. Choices:
|
try_ldap_channel_binding boolean added in netapp.ontap 21.20.0 | Указывает, предпринимается ли попытка привязки канала в случае TLS/LDAPS. Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
use_ldaps boolean added in netapp.ontap 21.20.0 | Указывает, использовать ли LDAPS для безопасных подключений Active Directory LDAP. Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI. Choices:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI. auto – будет пытаться использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI. Default: |
use_start_tls boolean added in netapp.ontap 21.20.0 | Указывает, использовать ли SSL/TLS для обеспечения безопасного LDAP-общения с серверами Active Directory LDAP. Поддерживается только с REST и требует версию ontap 9.10.1 или более позднюю. Используйте na_ontap_vserver_cifs_security с ZAPI. Варианты:
|
username aliases: user string | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs boolean | Если установлено Это следует установить только в Варианты:
|
vserver string / обязательно | Имя используемого vserver. |
workgroup string | Имя NetBIOS домена или рабочей группы, к которой принадлежит этот сервер CIFS. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create cifs_server
netapp.ontap.na_ontap_cifs_server:
state: present
name: data2
vserver: svm1
service_state: stopped
domain: "{{ id_domain }}"
admin_user_name: "{{ domain_login }}"
admin_password: "{{ domain_pwd }}"
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete cifs_server
netapp.ontap.na_ontap_cifs_server:
state: absent
name: data2
vserver: svm1
admin_user_name: "{{ domain_login }}"
admin_password: "{{ domain_pwd }}"
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Start cifs_server
netapp.ontap.na_ontap_cifs_server:
state: present
name: data2
vserver: svm1
service_state: started
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Stop cifs_server
netapp.ontap.na_ontap_cifs_server:
state: present
name: data2
vserver: svm1
service_state: stopped
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Rename cifs_server - REST
netapp.ontap.na_ontap_cifs_server:
state: present
from_name: data2
name: cifs
vserver: svm1
force: True
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify cifs_server security - REST
netapp.ontap.na_ontap_cifs_server:
state: present
name: data2
vserver: svm1
service_state: stopped
encrypt_dc_connection: True
smb_encryption: True
kdc_encryption: True
smb_signing: True
aes_netlogon_enabled: True
ldap_referral_enabled: True
session_security: seal
try_ldap_channel_binding: False
use_ldaps: True
use_start_tls: True
restrict_anonymous: no_access
domain: "{{ id_domain }}"
admin_user_name: "{{ domain_login }}"
admin_password: "{{ domain_pwd }}"
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_cifs_server_module.html