Модуль netapp.ontap.na_ontap_fdspt – Задачи NetApp ONTAP по созданию, удалению или изменению политики безопасности файловой директории
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
У вас может быть уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в плейбуке укажите: netapp.ontap.na_ontap_fdspt.
Добавлена в netapp.ontap 21.8.0
Описание
- Задачи по созданию, модификации или удалению политики безопасности файловой директории.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- Ansible 2.9 или более поздние версии — рекомендуется 2.12 или более поздние.
- Python3 — рекомендуется 3.9 или более поздние.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установите с помощью ‘pip install netapp-lib’), настоятельно рекомендуется netapp-lib 2020.3.12, так как он обеспечивает лучшую обработку ошибок при подключении.
- физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, REST поддержка требует ONTAP 9.6 или более поздней версии.
Параметры
Параметр | Комментарии |
|---|---|
access_control строка | Указывает контроль доступа для задачи. Варианты:
|
cert_filepath строка добавлено в netapp.ontap 20.6.0 | путь к файлу сертификата SSL клиента (.pem). не поддерживается с python 2.6. |
feature_flags словарь добавлено в netapp.ontap 20.5.0 | Включить или выключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлено в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставлено в качестве обходного решения, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент - целое число. Когда Игнорируется при использовании ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт |
https логическое значение | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как это требует SSL. Варианты:
|
index_num целое число | Указывает индекс задачи. Задачи применяются в порядке. Задача с большим индексом применяется после задачи с меньшим индексом. Если этот необязательный параметр не указан, новые задачи применяются в конец списка индексов. |
key_filepath строка добавлено в netapp.ontap 20.6.0 | путь к файлу ключа SSL клиента. |
name строка / обязательно | Указывает имя политики, к которой будет привязана задача. |
ntfs_mode строка | Указывает режим распространения NTFS. Варианты:
|
ntfs_sd список / элементы=строка | Указывает имя описателя безопасности NTFS. |
ontapi целое число | Версия api ontap для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
path строка / обязательно | Указывает путь к файлу или папке для задачи. В случае SLAG этот путь указывает путь к смонтированному томо или qtree. |
security_type строка | Указывает тип безопасности. Если не указан, ONTAP по умолчанию использует ntfs. Варианты:
|
state строка | Нужно ли указать задачу Политики, чтобы она существовала или нет. Варианты:
|
use_rest строка | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль поддерживает REST. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль поддерживает REST и опции модулей поддерживаются. В противном случае вернется к ZAPI. По умолчанию: |
логин псевдонимы: пользователь строка | Может быть учётной записью уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации:
Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и аутентификация по сертификатам должна быть включена. |
validate_certs булево | Если установлено в Это следует устанавливать только в Варианты:
|
vserver строка / обязательно | Указывает vserver для политики безопасности файловой директории. |
Примечания
Примечание
- для этого модуля поддерживается режим check_mode.
- Модули, начинающиеся с na_ontap, разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create File Directory Security Policy Task
netapp.ontap.na_ontap_na_ontap_fdspt:
state: present
name: "ansible_pl"
access_control: "file_directory"
ntfs_sd: "ansible1_sd"
ntfs_mode: "replace"
security_type: "ntfs"
path: "/volume1"
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Modify File Directory Security Policy Task
netapp.ontap.na_ontap_na_ontap_fdspt:
state: present
name: "ansible_pl"
access_control: "file_directory"
path: "/volume1"
ntfs_sd: "ansible1_sd"
ntfs_mode: "replace"
security_type: "ntfs"
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Remove File Directory Security Policy Task
netapp.ontap.na_ontap_na_ontap_fdspt:
state: absent
vserver: "SVM1"
name: "ansible_pl"
access_control: "file_directory"
path: "/volume1"
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fdspt_module.html