Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_fdss — Набор правил безопасности каталогов файлов NetApp ONTAP.

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля требуются дополнительные условия, см. Требования для подробностей.

Для использования в playbook укажите: netapp.ontap.na_ontap_fdss.

Добавлена в netapp.ontap 21.8.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Настройка информации о безопасности каталога файлов.
  • Этот модуль не идемпотентен. Если повторно запустить этот модуль для применения текущей политики, политика будет переназначена.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия - рекомендуется 2.12 или более поздняя версия.
  • Python3 - рекомендуется 3.9 или более поздняя версия.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установить с помощью «pip install netapp-lib»), strongly рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую отчетность об ошибках при подключении.
  • физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлено в netapp.ontap 20.5.0

Включение или отключение новой функции.

Это можно использовать для активации экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлено в netapp.ontap 21.23.0

Переопределение версии кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется как обходной путь, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI, в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на указанный порт

https

логическое

Включение и отключение https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу секретного ключа SSL-клиента.

name

строка / обязательно

Указывает политику безопасности, которую следует применить.

ontapi

целое число

Версия ontap api для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

state

строка

Указывает, должно ли существовать указанное задание политики или нет.

Варианты:

  • "present" ← (по умолчанию)

use_rest

строка

Использовать REST или ZAPI.

always – всегда использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если опция модуля не поддерживается в REST.

never – всегда использовать ZAPI, если модуль его поддерживает. Возможна ошибка, если опция REST не поддерживается в ZAPI.

auto – пытаться использовать REST API, если модуль его поддерживает и опции модулей поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

username

псевдонимы: user

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация с использованием имени пользователя и пароля,
  2. аутентификация по SSL-сертификату с использованием файла SSL-сертификата клиента и необязательно файла закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.

validate_certs

логическое

Если установлено no, SSL-сертификаты не будут проверены.

Это следует устанавливать только в False на сайтах с собственным управлением, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Указывает SVM, содержащий путь, к которому применяется политика безопасности.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Set File Directory Security
  netapp.ontap.na_ontap_fdss:
    state: present
    vserver: "svm1"
    name: "ansible_pl"
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fdss_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API