netapp.ontap.na_ontap_fpolicy_ext_engine модуль — конфигурация внешнего движка fPolicy NetApp ONTAP.
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в книге задач укажите: netapp.ontap.na_ontap_fpolicy_ext_engine.
Новая в netapp.ontap 21.4.0
Описание
- Создание, удаление или изменение внешнего движка fpolicy.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя версия.
- Python3 — рекомендуется 3.9 или более поздняя версия.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’), сильно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает более подробную отчетность об ошибках подключения.
- физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии.
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
certificate_ca строка | Имя центра сертификации. Для этого поля значение по умолчанию не установлено. |
certificate_common_name строка | FQDN или пользовательское общее имя сертификата. Для этого поля значение по умолчанию не установлено. |
certificate_serial строка | Серийный номер сертификата. Для этого поля значение по умолчанию не установлено. |
extern_engine_type строка | Тип внешнего движка. Если движок асинхронный, серверы FPolicy не отправляют ответ. Значение по умолчанию для этого поля — синхронный. Выбоы:
|
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или выключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт |
https логическое | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при аутентификации с помощью SSL-сертификата, так как она требует SSL. Выбоы:
|
is_resiliency_enabled логическое | Указывает, требуется ли резервирование с этим движком. Если установлено в true, уведомления будут храниться в пути resiliency_directory_path. Если false, уведомления не будут храниться. Значение по умолчанию — false. Выбоы:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу SSL-ключа клиента. |
max_connection_retries целое число | Количество попыток подключения к серверу FPolicy со стороны хранилища, если подключение разорвано. Значение по умолчанию для этого поля — 5. |
max_server_reqs целое число | Максимальное количество ожидающих запросов экрана, которые будут помещены в очередь для сервера FPolicy. Значение по умолчанию для этого поля — 50. |
name строка / обязательно | Имя внешнего движка. |
ontapi целое число | Используемая версия API ONTAP |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
port целое число | Номер порта приложения сервера FPolicy. |
primary_servers список / элементы=строка | Основные серверы FPolicy. |
recv_buffer_size целое число | Размер буфера приема соединенного сокета для сервера FPolicy. Значение по умолчанию для этого поля — 256 килобайт (256 КБ). |
resiliency_directory_path string | Путь к каталогу на Vserver для хранения уведомлений о доступе к файлам. Уведомления о доступе к файлам будут храниться в сгенерированном файле во время перебоев. Путь — это полный, отображаемый пользователю путь, относящийся к корню Vserver, и он может пересекать точки монтирования соединения. |
secondary_servers list / elements=string | Вторичные серверы FPolicy. Для этого поля значение по умолчанию не задано. |
send_buffer_size integer | Размер буфера отправки подключенного сокета для сервера FPolicy. Значение по умолчанию для этого поля составляет 256 килобайт (256 Кб). |
ssl_option string | Параметр SSL для внешней связи. Для этого поля значение по умолчанию не задано. Варианты:
|
state string | Наличие или отсутствие внешнего модуля fPolicy Варианты:
|
use_rest string | Использование REST или ZAPI. always — всегда использует REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Возникает ошибка, если опция модуля не поддерживается в REST. never — всегда использует ZAPI, если модуль его поддерживает. Может возникать ошибка, если опция REST не поддерживается в ZAPI. auto — пытается использовать REST API, если модуль его поддерживает, и опции модуля поддерживаются. В противном случае переходит к ZAPI. По умолчанию: |
username aliases: user string | Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, нужен ли API на уровне кластера или SVM. Для получения дополнительной информации ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата он должен быть установлен в кластере ONTAP, а аутентификация с помощью сертификатов должна быть включена. |
validate_certs boolean | Если установлено Это следует делать только в Варианты:
|
vserver string / обязательно | имя vserver, на котором нужно создать внешний движок |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create fPolicy external engine
na_ontap_fpolicy_ext_engine:
state: present
vserver: svm1
name: fpolicy_ext_engine
port: 8787
extern_engine_type: asynchronous
primary_servers: ['10.11.12.13', '10.11.12.14']
ssl_option: no_auth
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
- name: Modify fPolicy external engine
na_ontap_fpolicy_ext_engine:
state: present
vserver: svm1
name: fpolicy_ext_engine
port: 7878
extern_engine_type: synchronous
primary_servers: ['10.11.12.15', '10.11.12.16']
ssl_option: server_auth
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
- name: Delete fPolicy external engine
na_ontap_fpolicy_ext_engine:
state: absent
vserver: svm1
name: fpolicy_engine
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fpolicy_ext_engine_module.html