netapp.ontap.na_ontap_file_directory_policy модуль – NetApp ONTAP создание, удаление или изменение политики безопасности файловой директории vserver
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля требуются дополнительные компоненты. Подробную информацию см. в разделе Требования.
Для использования в playbook укажите: netapp.ontap.na_ontap_file_directory_policy.
Добавлена в netapp.ontap 20.8.0
Описание
- Создание, изменение или удаление политики безопасности файловой директории vserver
- Добавление или удаление задач из политики.
- При каждом создании или изменении политики/задачи политика автоматически применяется к vserver.
- Этот модуль поддерживает только ZAPI и устарел.
- Последняя версия ONTAP, поддерживающая ZAPI, — 9.12.1.
Требования
Ниже перечислены требования, необходимые на хосте, выполняющем этот модуль.
- Ansible 2.9 или выше — рекомендуется 2.12 или выше.
- Python3 — рекомендуется 3.9 или выше.
- При использовании ZAPI, netapp-lib 2018.11.13 или выше (установка с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, так как он обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и выше. Поддержка REST требует ONTAP 9.6 или выше.
Параметры
Параметр | Комментарии |
|---|---|
access_control строка | Указывает контроль доступа к задаче, который нужно применить. Варианты:
|
cert_filepath строка добавлено в netapp.ontap 20.6.0 | Путь к файлу SSL-сертификата клиента (.pem). Не поддерживается с python 2.6. |
feature_flags словарь добавлено в netapp.ontap 20.5.0 | Включение или выключение новой функции. Это можно использовать для активации экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) этим портом |
https логическое значение | Включение и отключение https. Игнорируется при использовании REST, так как только https поддерживается. Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL. Варианты:
|
ignore_broken_symlinks логическое значение | Пропустить сломанные символические ссылки. Параметры, используемые при применении политики к vserver. Варианты:
|
key_filepath строка добавлено в netapp.ontap 20.6.0 | Путь к файлу SSL-ключа клиента. |
ntfs_mode строка | Указывает режим распространения NTFS. Варианты:
|
ntfs_sd список / элементы=строка | Указывает идентификатор описателя безопасности NTFS. |
ontapi целое число | Версия API ontap, которую нужно использовать |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
path строка | Указывает путь к файлу или папке задачи. Если путь указан, и политика, к которой добавляется задача, не существует, она сначала создаст политику, а затем добавит задачу к ней. Если путь указан, операция удаления только удаляет задачу из политики. |
policy_name строка / обязательно | Указывает имя политики. |
security_type строка | Указывает тип безопасности. Варианты:
|
state строка | Нужно ли, чтобы указанная политика или задача существовала или нет. Варианты:
|
use_rest строка | Этот модуль поддерживает только ZAPI и не может быть переключен на REST никогда – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдано сообщение об ошибке, если REST-вариант не поддерживается в ZAPI. автоматически – всегда будет использовать ZAPI. По умолчанию: |
username псевдонимы: user строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется API уровня кластера или уровня SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату. |
validate_certs boolean | Если установлено в Это следует устанавливать только в Варианты:
|
vserver string / обязательный | Указывает vserver для политики. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включён по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: create policy
na_ontap_file_directory_policy:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
state: present
vserver: ansible
policy_name: file_policy
ignore_broken_symlinks: false
- name: add task to existing file_policy
na_ontap_file_directory_policy:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
state: present
vserver: ansible
policy_name: file_policy
path: /vol
ntfs_sd: ansible_sd
ntfs_mode: propagate
- name: delete task from file_policy.
na_ontap_file_directory_policy:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
state: absent
vserver: ansible
policy_name: file_policy
path: /vol
- name: delete file_policy along with the tasks.
na_ontap_file_directory_policy:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
state: absent
vserver: ansible
policy_name: file_policy
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_file_directory_policy_module.html