Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_fdsd модуль — NetApp ONTAP создание или удаление описания безопасности файла или каталога.

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: netapp.ontap.na_ontap_fdsd.

Новое в netapp.ontap 21.8.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание или удаление описания безопасности.

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • Ansible 2.9 или более поздней версии; рекомендуется 2.12 или более поздней версии.
  • Python3 - 3.9 или более поздней версии; рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установить с помощью ‘pip install netapp-lib’), настоятельно рекомендуется netapp-lib 2020.3.12, так как он обеспечивает более подробную информацию об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздней версии.

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или выключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется как обходной путь, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется при использовании ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на этот порт

https

булево

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL-ключа клиента.

name

строка / обязательно

Указывает имя описателя безопасности.

ontapi

целое число

Версия ontap api для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

state

строка

Определяет, должен ли указанный описатель безопасности существовать.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Использовать REST или ZAPI.

always – всегда использует API REST, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Возникает ошибка, если опция модуля не поддерживается в REST.

never – всегда использует ZAPI, если модуль его поддерживает. Может возникнуть ошибка, если опция REST не поддерживается в ZAPI.

auto – попытается использовать API REST, если модуль его поддерживает и опции модулей поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

username

псевдонимы: user

строка

Это может быть учетная запись уровня кластера или SVM в зависимости от того, нужен ли API уровня кластера или SVM.

Для получения дополнительной информации ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по протоколу Basic, используя имя пользователя и пароль,
  2. аутентификация по SSL-сертификату, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, а аутентификация по сертификатам должна быть включена.

validate_certs

булево

Если установлено no, SSL-сертификаты не будут проверены.

Это следует установить только в False на сайтах, контролируемых пользователем, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Указывает vserver.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включён по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create File Directory Security Descriptor
  netapp.ontap.na_ontap_fdsd:
    state: present
    name: "ansible_sdl"
    vserver: "svm1"
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

- name: Delete File Directory Security Descriptor
  netapp.ontap.na_ontap_fdsd:
    state: absent
    vserver: "svm1"
    name: "ansible_sdl"
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекцию

  • Отслеживание ошибок
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fdsd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API