Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_file_directory_policy модуль – NetApp ONTAP создание, удаление или изменение политики безопасности файловой директории vserver

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля требуются дополнительные компоненты. Подробную информацию см. в разделе Требования.

Для использования в playbook укажите: netapp.ontap.na_ontap_file_directory_policy.

Добавлена в netapp.ontap 20.8.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, изменение или удаление политики безопасности файловой директории vserver
  • Добавление или удаление задач из политики.
  • При каждом создании или изменении политики/задачи политика автоматически применяется к vserver.
  • Этот модуль поддерживает только ZAPI и устарел.
  • Последняя версия ONTAP, поддерживающая ZAPI, — 9.12.1.

Требования

Ниже перечислены требования, необходимые на хосте, выполняющем этот модуль.

  • Ansible 2.9 или выше — рекомендуется 2.12 или выше.
  • Python3 — рекомендуется 3.9 или выше.
  • При использовании ZAPI, netapp-lib 2018.11.13 или выше (установка с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, так как он обеспечивает лучшую обработку ошибок при подключении.
  • Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и выше. Поддержка REST требует ONTAP 9.6 или выше.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

access_control

строка

Указывает контроль доступа к задаче, который нужно применить.

Варианты:

  • "file_directory"
  • "slag"

cert_filepath

строка

добавлено в netapp.ontap 20.6.0

Путь к файлу SSL-сертификата клиента (.pem).

Не поддерживается с python 2.6.

feature_flags

словарь

добавлено в netapp.ontap 20.5.0

Включение или выключение новой функции.

Это можно использовать для активации экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) этим портом

https

логическое значение

Включение и отключение https.

Игнорируется при использовании REST, так как только https поддерживается.

Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

ignore_broken_symlinks

логическое значение

Пропустить сломанные символические ссылки.

Параметры, используемые при применении политики к vserver.

Варианты:

  • false
  • true

key_filepath

строка

добавлено в netapp.ontap 20.6.0

Путь к файлу SSL-ключа клиента.

ntfs_mode

строка

Указывает режим распространения NTFS.

Варианты:

  • "propagate"
  • "ignore"
  • "replace"

ntfs_sd

список / элементы=строка

Указывает идентификатор описателя безопасности NTFS.

ontapi

целое число

Версия API ontap, которую нужно использовать

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

path

строка

Указывает путь к файлу или папке задачи.

Если путь указан, и политика, к которой добавляется задача, не существует, она сначала создаст политику, а затем добавит задачу к ней.

Если путь указан, операция удаления только удаляет задачу из политики.

policy_name

строка / обязательно

Указывает имя политики.

security_type

строка

Указывает тип безопасности.

Варианты:

  • "ntfs"
  • "nfsv4"

state

строка

Нужно ли, чтобы указанная политика или задача существовала или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Этот модуль поддерживает только ZAPI и не может быть переключен на REST

никогда – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдано сообщение об ошибке, если REST-вариант не поддерживается в ZAPI.

автоматически – всегда будет использовать ZAPI.

По умолчанию: "never"

username

псевдонимы: user

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется API уровня кластера или уровня SVM.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, используя имя пользователя и пароль,
  2. аутентификация по SSL-сертификату, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.

validate_certs

boolean

Если установлено в no, сертификаты SSL не будут проверены.

Это следует устанавливать только в False для сайтов, контролируемых лично, которые используют самозаверенные сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательный

Указывает vserver для политики.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включён по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: create policy
  na_ontap_file_directory_policy:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    state: present
    vserver: ansible
    policy_name: file_policy
    ignore_broken_symlinks: false

- name: add task to existing file_policy
  na_ontap_file_directory_policy:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    state: present
    vserver: ansible
    policy_name: file_policy
    path: /vol
    ntfs_sd: ansible_sd
    ntfs_mode: propagate

- name: delete task from file_policy.
  na_ontap_file_directory_policy:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    state: absent
    vserver: ansible
    policy_name: file_policy
    path: /vol

- name: delete file_policy along with the tasks.
  na_ontap_file_directory_policy:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    state: absent
    vserver: ansible
    policy_name: file_policy

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекции

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_file_directory_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API