Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_cifs_server – Настройка сервера CIFS NetApp ONTAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_cifs_server.

Новое в netapp.ontap 2.6.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание/удаление и изменение сервера CIFS.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия; рекомендуется 2.12 или более поздняя.
  • Python3 - 3.9 или более поздняя версия; рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’); настоятельно рекомендуется netapp-lib 2020.3.12, поскольку она обеспечивает лучшую отчётность об ошибках при подключении.
  • Физическая или виртуальная кластеризованная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздних версий.

Параметры

Параметр

Комментарии

admin_password

string

Указывает пароль администратора сервера cifs.

При использовании с absent, учетная запись будет удалена, если также предоставлено admin_user_name.

admin_user_name

string

Указывает имя пользователя администратора сервера cifs.

При использовании с absent, учетная запись будет удалена, если также предоставлено admin_password.

aes_netlogon_enabled

boolean

added in netapp.ontap 21.20.0

Указывает, включен ли сеансовый ключ AES для канала Netlogon.

Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней.

Choices:

  • false
  • true

cert_filepath

string

added in netapp.ontap 20.6.0

Путь к файлу сертификата клиента SSL (.pem).

Не поддерживается с python 2.6.

default_site

string

added in netapp.ontap 22.8.0

Указывает сайт в домене Active Directory, который нужно связать с сервером CIFS, если Data ONTAP не может определить подходящий сайт.

Поддерживается только с REST и требует версии ontap 9.13.1 или более поздней.

domain

string

Полностью квалифицированное доменное имя Windows Active Directory, к которому принадлежит этот сервер CIFS.

encrypt_dc_connection

boolean

added in netapp.ontap 21.20.0

Указывает, требуется ли шифрование для подключений к контроллеру домена.

Поддерживается только с REST и требует версию ontap 9.8 или более позднюю. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • false
  • true

feature_flags

dictionary

added in netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются.

force

boolean

added in netapp.ontap 2.7.0

Если state имеет значение present, и этот параметр установлен, а учетная запись компьютера с тем же именем, что указано в «name», существует в Active Directory, она будет перезаписана и повторно использована.

Если state имеет значение absent, и этот параметр установлен, локальная конфигурация CIFS будет удалена независимо от ошибок связи.

Для REST требуется версия ontap 9.11.

Choices:

  • false
  • true

force_ontap_version

string

added in netapp.ontap 21.23.0

Переопределить версию ONTAP кластера при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставлено как обходной путь, когда версию кластера нельзя прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

from_name

string

added in netapp.ontap 21.19.0

Указывает существующее имя cifs_server.

Этот параметр используется для переименования cifs_server.

Поддерживается только в REST и требует, чтобы force было установлено в True.

Требуется версия ontap 9.11.0.

Если служба запущена, она будет остановлена для выполнения действия переименования и автоматически перезапустится.

Если служба остановлена, она будет кратковременно перезапущена после действия переименования и снова остановлена.

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределить порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании проверки подлинности сертификата SSL, так как для этого требуется SSL.

Choices:

  • false ← (default)
  • true

is_multichannel_enabled

boolean

added in netapp.ontap 22.10.0

Указывает, поддерживает ли сервер CIFS Multichannel или нет.

Поддерживается только с REST и требует версию ontap 9.10 или более позднюю.

Choices:

  • false
  • true

kdc_encryption

boolean

added in netapp.ontap 21.20.0

Указывает, включено ли шифрование AES-128 и AES-256 для всей связи на основе Kerberos с центром распределения ключей Active Directory.

Поддерживается только с REST. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • false
  • true

key_filepath

string

added in netapp.ontap 20.6.0

путь к файлу ключа клиента SSL.

ldap_referral_enabled

boolean

added in netapp.ontap 21.20.0

Указывает, включена ли функция отслеживания ссылок LDAP для подключений AD LDAP.

Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • false
  • true

lm_compatibility_level

string

added in netapp.ontap 22.9.0

Указывает минимальный уровень безопасности сервера CIFS, также известный как LMCompatibilityLevel.

Поддерживается только с REST и требует версии ontap 9.8 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • "lm_ntlm_ntlmv2_krb"
  • "ntlm_ntlmv2_krb"
  • "ntlmv2_krb"
  • "krb"

name

aliases: cifs_server_name

string / required

Указывает имя cifs_server.

ontapi

integer

Версия API ontap для использования

ou

string

added in netapp.ontap 2.7.0

Организационное подразделение (OU) в Windows Active Directory, к которому принадлежит этот сервер CIFS.

password

aliases: pass

string

Пароль для указанного пользователя.

restrict_anonymous

string

added in netapp.ontap 21.20.0

Указывает, какой уровень доступа предоставляется анонимному пользователю.

Поддерживается только с REST.

Choices:

  • "no_enumeration"
  • "no_restriction"
  • "no_access"

service_state

string

Административный статус сервера CIFS.

Choices:

  • "stopped"
  • "started"

session_security

string

added in netapp.ontap 21.20.0

Указывает безопасность клиентского сеанса для подключений AD LDAP.

Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • "none"
  • "sign"
  • "seal"

smb_encryption

boolean

added in netapp.ontap 21.20.0

Определяет, требуется ли шифрование SMB для входящего трафика CIFS.

Поддерживается только с REST. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • false
  • true

smb_signing

boolean

added in netapp.ontap 21.20.0

Указывает, требуется ли подписание для входящего трафика CIFS.

Поддерживается только с REST. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • false
  • true

state

string

Должен ли указанный cifs_server существовать или нет.

Choices:

  • "present" ← (default)
  • "absent"

try_ldap_channel_binding

boolean

added in netapp.ontap 21.20.0

Указывает, предпринимается ли попытка привязки канала в случае TLS/LDAPS.

Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • false
  • true

use_ldaps

boolean

added in netapp.ontap 21.20.0

Указывает, использовать ли LDAPS для безопасных подключений Active Directory LDAP.

Поддерживается только с REST и требует версии ontap 9.10.1 или более поздней. Используйте na_ontap_vserver_cifs_security с ZAPI.

Choices:

  • false
  • true

use_rest

string

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI.

auto – будет пытаться использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI.

Default: "auto"

use_start_tls

boolean

added in netapp.ontap 21.20.0

Указывает, использовать ли SSL/TLS для обеспечения безопасного LDAP-общения с серверами Active Directory LDAP.

Поддерживается только с REST и требует версию ontap 9.10.1 или более позднюю. Используйте na_ontap_vserver_cifs_security с ZAPI.

Варианты:

  • false
  • true

username

aliases: user

string

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, использующая имя пользователя и пароль,
  2. аутентификация по SSL-сертификату, используя файл ssl-клиентского сертификата и, необязательно, файл закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

boolean

Если установлено no, SSL-сертификаты не будут проверяться.

Это следует установить только в False для использования на сайтах с собственными сертификатами.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

Имя используемого vserver.

workgroup

string

Имя NetBIOS домена или рабочей группы, к которой принадлежит этот сервер CIFS.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create cifs_server
  netapp.ontap.na_ontap_cifs_server:
    state: present
    name: data2
    vserver: svm1
    service_state: stopped
    domain: "{{ id_domain }}"
    admin_user_name: "{{ domain_login }}"
    admin_password: "{{ domain_pwd }}"
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete cifs_server
  netapp.ontap.na_ontap_cifs_server:
    state: absent
    name: data2
    vserver: svm1
    admin_user_name: "{{ domain_login }}"
    admin_password: "{{ domain_pwd }}"
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Start cifs_server
  netapp.ontap.na_ontap_cifs_server:
    state: present
    name: data2
    vserver: svm1
    service_state: started
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Stop cifs_server
  netapp.ontap.na_ontap_cifs_server:
    state: present
    name: data2
    vserver: svm1
    service_state: stopped
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Rename cifs_server - REST
  netapp.ontap.na_ontap_cifs_server:
    state: present
    from_name: data2
    name: cifs
    vserver: svm1
    force: True
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify cifs_server security - REST
  netapp.ontap.na_ontap_cifs_server:
    state: present
    name: data2
    vserver: svm1
    service_state: stopped
    encrypt_dc_connection: True
    smb_encryption: True
    kdc_encryption: True
    smb_signing: True
    aes_netlogon_enabled: True
    ldap_referral_enabled: True
    session_security: seal
    try_ldap_channel_binding: False
    use_ldaps: True
    use_start_tls: True
    restrict_anonymous: no_access
    domain: "{{ id_domain }}"
    admin_user_name: "{{ domain_login }}"
    admin_password: "{{ domain_pwd }}"
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_cifs_server_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API