netapp.ontap.na_ontap_firewall_policy модуль – NetApp ONTAP Управление политикой брандмауэра
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
У вас может быть уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в книге задач укажите: netapp.ontap.na_ontap_firewall_policy.
Новое в netapp.ontap 2.7.0
Обзор
- Настройка брандмауэра на узле ONTAP и управление политикой брандмауэра для SVM ONTAP
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9 или выше - рекомендуется 2.12 или выше.
- Пакет Python ipaddress. Установите его с помощью ‘pip install ipaddress’
- Python3 - 3.9 или выше рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или выше (установите с помощью ‘pip install netapp-lib’), netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает более подробные сообщения об ошибках для проблем с подключением
- физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или выше
Параметры
Параметр | Комментарии |
|---|---|
allow_list список / элементы=строка | Список IP-адресов и масок для использования. Биты хоста IP-адресов, используемых в этом списке, должны быть установлены в 0. |
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу сертификата SSL-клиента (.pem). не поддерживается с python 2.6. |
enable строка | включить брандмауэр на узле Варианты:
|
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) этим портом |
https булево | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL-клиента. |
logging строка | включить логирование брандмауэра на узле Варианты:
|
node строка | Узел для выполнения конфигурации брандмауэра |
ontapi целое число | Версия API ontap для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
policy строка | Имя политики для политики брандмауэра |
service строка | Сервис, к которому должна быть применена политика https и ssh не поддерживаются начиная с ONTAP 9.6 portmap поддерживается для ONTAP 9.4, 9.5 и 9.6 none поддерживается для ONTAP 9.8 и выше. Варианты:
|
state строка | Определяет, нужно ли настроить политику брандмауэра Варианты:
|
use_rest строка | Этот модуль поддерживает только ZAPI и не может быть переключен на REST never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может быть выдано сообщение об ошибке, если опция REST не поддерживается в ZAPI. auto – всегда будет использовать ZAPI. По умолчанию: |
username псевдонимы: user строка | Это может быть учетная запись уровня кластера или SVM в зависимости от того, требуется API на уровне кластера или на уровне SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата он должен быть установлен в кластере ONTAP, а аутентификация по сертификату должна быть включена. |
validate_certs булево | Если установлено значение Это следует установить только в Варианты:
|
vserver string | Сервер Vserver, к которому нужно применить политику. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: create firewall Policy
netapp.ontap.na_ontap_firewall_policy:
state: present
allow_list: [1.2.3.0/24,1.3.0.0/16]
policy: pizza
service: http
vserver: ci_dev
hostname: "{{ netapp hostname }}"
username: "{{ netapp username }}"
password: "{{ netapp password }}"
- name: Modify firewall Policy
netapp.ontap.na_ontap_firewall_policy:
state: present
allow_list: [1.5.3.0/24]
policy: pizza
service: http
vserver: ci_dev
hostname: "{{ netapp hostname }}"
username: "{{ netapp username }}"
password: "{{ netapp password }}"
- name: Destory firewall Policy
netapp.ontap.na_ontap_firewall_policy:
state: absent
policy: pizza
service: http
vserver: ci_dev
hostname: "{{ netapp hostname }}"
username: "{{ netapp username }}"
password: "{{ netapp password }}"
- name: Enable firewall and logging on a node
netapp.ontap.na_ontap_firewall_policy:
node: test-vsim1
enable: enable
logging: enable
hostname: "{{ netapp hostname }}"
username: "{{ netapp username }}"
password: "{{ netapp password }}"
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_firewall_policy_module.html