Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_fdspt – Задачи NetApp ONTAP по созданию, удалению или изменению политики безопасности файловой директории

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

У вас может быть уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в плейбуке укажите: netapp.ontap.na_ontap_fdspt.

Добавлена в netapp.ontap 21.8.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Задачи по созданию, модификации или удалению политики безопасности файловой директории.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • Ansible 2.9 или более поздние версии — рекомендуется 2.12 или более поздние.
  • Python3 — рекомендуется 3.9 или более поздние.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установите с помощью ‘pip install netapp-lib’), настоятельно рекомендуется netapp-lib 2020.3.12, так как он обеспечивает лучшую обработку ошибок при подключении.
  • физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, REST поддержка требует ONTAP 9.6 или более поздней версии.

Параметры

Параметр

Комментарии

access_control

строка

Указывает контроль доступа для задачи.

Варианты:

  • "file_directory"
  • "slag"

cert_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу сертификата SSL клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлено в netapp.ontap 20.5.0

Включить или выключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлено в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставлено в качестве обходного решения, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент - целое число.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI, в зависимости от версии и возможностей платформы.

Игнорируется при использовании ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) на этот порт

https

логическое значение

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как это требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

index_num

целое число

Указывает индекс задачи. Задачи применяются в порядке. Задача с большим индексом применяется после задачи с меньшим индексом. Если этот необязательный параметр не указан, новые задачи применяются в конец списка индексов.

key_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу ключа SSL клиента.

name

строка / обязательно

Указывает имя политики, к которой будет привязана задача.

ntfs_mode

строка

Указывает режим распространения NTFS.

Варианты:

  • "propagate"
  • "ignore"
  • "replace"

ntfs_sd

список / элементы=строка

Указывает имя описателя безопасности NTFS.

ontapi

целое число

Версия api ontap для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

path

строка / обязательно

Указывает путь к файлу или папке для задачи. В случае SLAG этот путь указывает путь к смонтированному томо или qtree.

security_type

строка

Указывает тип безопасности. Если не указан, ONTAP по умолчанию использует ntfs.

Варианты:

  • "ntfs"
  • "nfsv4"

state

строка

Нужно ли указать задачу Политики, чтобы она существовала или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль поддерживает REST. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если опция модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль поддерживает REST и опции модулей поддерживаются. В противном случае вернется к ZAPI.

По умолчанию: "auto"

логин

псевдонимы: пользователь

строка

Может быть учётной записью уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации:

  1. базовая аутентификация с использованием имени пользователя и пароля,
  2. аутентификация по SSL-сертификату с использованием файла сертификата клиента ssl и, необязательно, файла закрытого ключа.

Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и аутентификация по сертификатам должна быть включена.

validate_certs

булево

Если установлено в no, SSL-сертификаты не будут проверены.

Это следует устанавливать только в False на сайтах, контролируемых пользователем, использующих самозаверенные сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Указывает vserver для политики безопасности файловой директории.

Примечания

Примечание

  • для этого модуля поддерживается режим check_mode.
  • Модули, начинающиеся с na_ontap, разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create File Directory Security Policy Task
  netapp.ontap.na_ontap_na_ontap_fdspt:
    state: present
    name: "ansible_pl"
    access_control: "file_directory"
    ntfs_sd: "ansible1_sd"
    ntfs_mode: "replace"
    security_type: "ntfs"
    path: "/volume1"
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

- name: Modify File Directory Security Policy Task
  netapp.ontap.na_ontap_na_ontap_fdspt:
    state: present
    name: "ansible_pl"
    access_control: "file_directory"
    path: "/volume1"
    ntfs_sd: "ansible1_sd"
    ntfs_mode: "replace"
    security_type: "ntfs"
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

- name: Remove File Directory Security Policy Task
  netapp.ontap.na_ontap_na_ontap_fdspt:
    state: absent
    vserver: "SVM1"
    name: "ansible_pl"
    access_control: "file_directory"
    path: "/volume1"
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fdspt_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API