Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_export_policy_rule — Управление правилами политик экспорта NetApp ONTAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в плейбуке укажите: netapp.ontap.na_ontap_export_policy_rule.

Новое в netapp.ontap 2.6.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, удаление или изменение правил экспорта в ONTAP

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия. Рекомендуется версия 2.12 или выше.
  • Python3 - 3.9 или более поздняя версия. Рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установить с помощью «pip install netapp-lib»). Сильно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробную отчётность об ошибках подключения.
  • Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии. Поддержка REST требует ONTAP 9.6 или более поздней версии.

Параметры

Параметр

Комментарии

allow_device_creation

boolean

added in netapp.ontap 22.0.0

Указывает, разрешено ли создание устройства.

Значение по умолчанию — true.

С REST, поддерживается с версии ONTAP 9.9.1.

Choices:

  • false
  • true

allow_suid

boolean

Если «true», NFS-сервер будет учитывать биты SetUID в операции SETATTR. Значение по умолчанию при создании — «true»

Choices:

  • false
  • true

anonymous_user_id

string

Имя пользователя или ID, на который отображаются анонимные пользователи. Значение по умолчанию — «65534».

cert_filepath

string

added in netapp.ontap 20.6.0

путь к файлу сертификата клиента SSL (.pem).

не поддерживается с python 2.6.

chown_mode

string

added in netapp.ontap 22.0.0

Указывает, кто имеет право изменять режим владения файла.

С REST, поддерживается с версии ONTAP 9.9.1.

Choices:

  • "restricted"
  • "unrestricted"

client_match

list / elements=string

Список имен хостов, IP-адресов, сетевых групп или доменов Client Match.

feature_flags

dictionary

added in netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются.

force_delete_on_first-match

boolean

added in netapp.ontap 21.23.0

когда rule_index не установлен, по умолчанию сообщается об ошибке при нескольких совпадениях.

когда этот параметр установлен, одно из правил с точным совпадением удаляется, когда состояние отсутствует.

игнорируется, когда состояние присутствует.

Choices:

  • false ← (default)
  • true

force_ontap_version

string

added in netapp.ontap 21.23.0

Переопределить версию ONTAP кластера при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставлено как обходной путь, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлен на auto, это может принудительно переключить на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

from_rule_index

integer

added in netapp.ontap 21.20.0

индекс правила политики экспорта, который будет переиндексирован

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределите порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании проверки подлинности сертификата SSL, так как она требует SSL.

Choices:

  • false ← (default)
  • true

key_filepath

string

added in netapp.ontap 20.6.0

путь к файлу ключа клиента SSL.

name

aliases: policy_name

string / required

Имя политики экспорта, к которой будет добавлено (или изменено, или удалено из) это правило.

ntfs_unix_security

string

added in netapp.ontap 21.18.0

Параметры безопасности NTFS export UNIX.

С REST, поддерживается с версии ONTAP 9.9.1.

Choices:

  • "fail"
  • "ignore"

ontapi

integer

Версия API ontap для использования

password

aliases: pass

string

Пароль для указанного пользователя.

protocol

aliases: protocols

список / элементы=строка

Список протоколов доступа клиентов.

Значение по умолчанию при создании установлено в ‘any’.

Варианты:

  • "any"
  • "nfs"
  • "nfs3"
  • "nfs4"
  • "cifs"
  • "flexcache"

ro_rule

список / элементы=строка

Список спецификаций доступа только для чтения для правила.

Варианты:

  • "any"
  • "none"
  • "never"
  • "krb5"
  • "krb5i"
  • "krb5p"
  • "ntlm"
  • "sys"

rule_index

целое число

Индекс правила политики экспорта.

Если rule_index не задан, мы пытаемся найти правило с точным совпадением. Если найдено, никаких действий не выполняется, а состояние устанавливается в присутствие, и правило удаляется при установке состояния в отсутствие. Об ошибке сообщается, если найдено более одного правила.

Если rule_index задан, а состояние — присутствие, если правило с этим индексом не найдено, мы пытаемся найти правило с точным совпадением и присвоить индекс этому правилу, если найдено. Если совпадение не найдено, создается новое правило.

Все заданные атрибуты используются для точного совпадения. Минимум требуются client_match, ro_rule и rw_rule.

rw_rule

список / элементы=строка

Список спецификаций доступа для чтения и записи для правила.

Варианты:

  • "any"
  • "none"
  • "never"
  • "krb5"
  • "krb5i"
  • "krb5p"
  • "ntlm"
  • "sys"

state

строка

Определяет, должно ли указанное правило политики экспорта существовать или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

super_user_security

список / элементы=строка

Список спецификаций доступа для чтения и записи для правила.

Варианты:

  • "any"
  • "none"
  • "krb5"
  • "krb5i"
  • "krb5p"
  • "ntlm"
  • "sys"

use_rest

строка

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если опция модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль его поддерживает. Возможна ошибка, если опция REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае переходит к ZAPI.

По умолчанию: "auto"

username

aliases: user

строка

Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации:

  1. аутентификация по паролю, используя имя пользователя и пароль,
  2. аутентификация по сертификату SSL, используя файл ssl-сертификата клиента и, необязательно, файл закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

булево

Если установлено в no, сертификаты SSL не будут проверены.

Это следует устанавливать только в False на сайтах с собственным управлением, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Имя виртуального сервера для использования.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create ExportPolicyRule
  netapp.ontap.na_ontap_export_policy_rule:
    state: present
    name: default123
    rule_index: 100
    vserver: ci_dev
    client_match: 0.0.0.0/0,1.1.1.0/24
    ro_rule: krb5,krb5i
    rw_rule: any
    protocol: nfs,nfs3
    super_user_security: any
    anonymous_user_id: 65534
    allow_suid: true
    ntfs_unix_security: ignore
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify ExportPolicyRule
  netapp.ontap.na_ontap_export_policy_rule:
    state: present
    name: default123
    rule_index: 100
    vserver: ci_dev
    client_match: 0.0.0.0/0
    anonymous_user_id: 65521
    ro_rule: ntlm
    rw_rule: any
    protocol: any
    allow_suid: false
    ntfs_unix_security: fail
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: rename ExportPolicyRule index
  netapp.ontap.na_ontap_export_policy_rule:
    state: present
    name: default123
    from_rule_index: 100
    rule_index: 99
    client_match: 0.0.0.0/0
    anonymous_user_id: 65521
    ro_rule: ntlm
    rw_rule: any
    protocol: any
    allow_suid: false
    ntfs_unix_security: fail
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete ExportPolicyRule
  netapp.ontap.na_ontap_export_policy_rule:
    state: absent
    name: default123
    rule_index: 99
    vserver: ci_dev
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекции

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_export_policy_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API