Модуль netapp.ontap.na_ontap_export_policy_rule — Управление правилами политик экспорта NetApp ONTAP
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в плейбуке укажите: netapp.ontap.na_ontap_export_policy_rule.
Новое в netapp.ontap 2.6.0
Описание
- Создание, удаление или изменение правил экспорта в ONTAP
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия. Рекомендуется версия 2.12 или выше.
- Python3 - 3.9 или более поздняя версия. Рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установить с помощью «pip install netapp-lib»). Сильно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробную отчётность об ошибках подключения.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии. Поддержка REST требует ONTAP 9.6 или более поздней версии.
Параметры
Параметр | Комментарии |
|---|---|
allow_device_creation boolean added in netapp.ontap 22.0.0 | Указывает, разрешено ли создание устройства. Значение по умолчанию — true. С REST, поддерживается с версии ONTAP 9.9.1. Choices:
|
allow_suid boolean | Если «true», NFS-сервер будет учитывать биты SetUID в операции SETATTR. Значение по умолчанию при создании — «true» Choices:
|
anonymous_user_id string | Имя пользователя или ID, на который отображаются анонимные пользователи. Значение по умолчанию — «65534». |
cert_filepath string added in netapp.ontap 20.6.0 | путь к файлу сертификата клиента SSL (.pem). не поддерживается с python 2.6. |
chown_mode string added in netapp.ontap 22.0.0 | Указывает, кто имеет право изменять режим владения файла. С REST, поддерживается с версии ONTAP 9.9.1. Choices:
|
client_match list / elements=string | Список имен хостов, IP-адресов, сетевых групп или доменов Client Match. |
feature_flags dictionary added in netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются. |
force_delete_on_first-match boolean added in netapp.ontap 21.23.0 | когда rule_index не установлен, по умолчанию сообщается об ошибке при нескольких совпадениях. когда этот параметр установлен, одно из правил с точным совпадением удаляется, когда состояние отсутствует. игнорируется, когда состояние присутствует. Choices:
|
force_ontap_version string added in netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставлено как обходной путь, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
from_rule_index integer added in netapp.ontap 21.20.0 | индекс правила политики экспорта, который будет переиндексирован |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределите порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности сертификата SSL, так как она требует SSL. Choices:
|
key_filepath string added in netapp.ontap 20.6.0 | путь к файлу ключа клиента SSL. |
name aliases: policy_name string / required | Имя политики экспорта, к которой будет добавлено (или изменено, или удалено из) это правило. |
ntfs_unix_security string added in netapp.ontap 21.18.0 | Параметры безопасности NTFS export UNIX. С REST, поддерживается с версии ONTAP 9.9.1. Choices:
|
ontapi integer | Версия API ontap для использования |
password aliases: pass string | Пароль для указанного пользователя. |
protocol aliases: protocols список / элементы=строка | Список протоколов доступа клиентов. Значение по умолчанию при создании установлено в ‘any’. Варианты:
|
ro_rule список / элементы=строка | Список спецификаций доступа только для чтения для правила. Варианты:
|
rule_index целое число | Индекс правила политики экспорта. Если rule_index не задан, мы пытаемся найти правило с точным совпадением. Если найдено, никаких действий не выполняется, а состояние устанавливается в присутствие, и правило удаляется при установке состояния в отсутствие. Об ошибке сообщается, если найдено более одного правила. Если rule_index задан, а состояние — присутствие, если правило с этим индексом не найдено, мы пытаемся найти правило с точным совпадением и присвоить индекс этому правилу, если найдено. Если совпадение не найдено, создается новое правило. Все заданные атрибуты используются для точного совпадения. Минимум требуются client_match, ro_rule и rw_rule. |
rw_rule список / элементы=строка | Список спецификаций доступа для чтения и записи для правила. Варианты:
|
state строка | Определяет, должно ли указанное правило политики экспорта существовать или нет. Варианты:
|
super_user_security список / элементы=строка | Список спецификаций доступа для чтения и записи для правила. Варианты:
|
use_rest строка | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль его поддерживает. Возможна ошибка, если опция REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае переходит к ZAPI. По умолчанию: |
username aliases: user строка | Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации:
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs булево | Если установлено в Это следует устанавливать только в Варианты:
|
vserver строка / обязательно | Имя виртуального сервера для использования. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create ExportPolicyRule
netapp.ontap.na_ontap_export_policy_rule:
state: present
name: default123
rule_index: 100
vserver: ci_dev
client_match: 0.0.0.0/0,1.1.1.0/24
ro_rule: krb5,krb5i
rw_rule: any
protocol: nfs,nfs3
super_user_security: any
anonymous_user_id: 65534
allow_suid: true
ntfs_unix_security: ignore
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify ExportPolicyRule
netapp.ontap.na_ontap_export_policy_rule:
state: present
name: default123
rule_index: 100
vserver: ci_dev
client_match: 0.0.0.0/0
anonymous_user_id: 65521
ro_rule: ntlm
rw_rule: any
protocol: any
allow_suid: false
ntfs_unix_security: fail
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: rename ExportPolicyRule index
netapp.ontap.na_ontap_export_policy_rule:
state: present
name: default123
from_rule_index: 100
rule_index: 99
client_match: 0.0.0.0/0
anonymous_user_id: 65521
ro_rule: ntlm
rw_rule: any
protocol: any
allow_suid: false
ntfs_unix_security: fail
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete ExportPolicyRule
netapp.ontap.na_ontap_export_policy_rule:
state: absent
name: default123
rule_index: 99
vserver: ci_dev
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_export_policy_rule_module.html