Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_fpolicy_ext_engine модуль — конфигурация внешнего движка fPolicy NetApp ONTAP.

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в книге задач укажите: netapp.ontap.na_ontap_fpolicy_ext_engine.

Новая в netapp.ontap 21.4.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, удаление или изменение внешнего движка fpolicy.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя версия.
  • Python3 — рекомендуется 3.9 или более поздняя версия.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’), сильно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает более подробную отчетность об ошибках подключения.
  • физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии.

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

certificate_ca

строка

Имя центра сертификации. Для этого поля значение по умолчанию не установлено.

certificate_common_name

строка

FQDN или пользовательское общее имя сертификата. Для этого поля значение по умолчанию не установлено.

certificate_serial

строка

Серийный номер сертификата. Для этого поля значение по умолчанию не установлено.

extern_engine_type

строка

Тип внешнего движка. Если движок асинхронный, серверы FPolicy не отправляют ответ. Значение по умолчанию для этого поля — синхронный.

Выбоы:

  • "synchronous"
  • "asynchronous"

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или выключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) на этот порт

https

логическое

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при аутентификации с помощью SSL-сертификата, так как она требует SSL.

Выбоы:

  • false ← (по умолчанию)
  • true

is_resiliency_enabled

логическое

Указывает, требуется ли резервирование с этим движком.

Если установлено в true, уведомления будут храниться в пути resiliency_directory_path.

Если false, уведомления не будут храниться. Значение по умолчанию — false.

Выбоы:

  • false
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL-ключа клиента.

max_connection_retries

целое число

Количество попыток подключения к серверу FPolicy со стороны хранилища, если подключение разорвано. Значение по умолчанию для этого поля — 5.

max_server_reqs

целое число

Максимальное количество ожидающих запросов экрана, которые будут помещены в очередь для сервера FPolicy. Значение по умолчанию для этого поля — 50.

name

строка / обязательно

Имя внешнего движка.

ontapi

целое число

Используемая версия API ONTAP

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

port

целое число

Номер порта приложения сервера FPolicy.

primary_servers

список / элементы=строка

Основные серверы FPolicy.

recv_buffer_size

целое число

Размер буфера приема соединенного сокета для сервера FPolicy. Значение по умолчанию для этого поля — 256 килобайт (256 КБ).

resiliency_directory_path

string

Путь к каталогу на Vserver для хранения уведомлений о доступе к файлам. Уведомления о доступе к файлам будут храниться в сгенерированном файле во время перебоев.

Путь — это полный, отображаемый пользователю путь, относящийся к корню Vserver, и он может пересекать точки монтирования соединения.

secondary_servers

list / elements=string

Вторичные серверы FPolicy. Для этого поля значение по умолчанию не задано.

send_buffer_size

integer

Размер буфера отправки подключенного сокета для сервера FPolicy. Значение по умолчанию для этого поля составляет 256 килобайт (256 Кб).

ssl_option

string

Параметр SSL для внешней связи. Для этого поля значение по умолчанию не задано.

Варианты:

  • "no_auth"
  • "server_auth"
  • "mutual_auth"

state

string

Наличие или отсутствие внешнего модуля fPolicy

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

string

Использование REST или ZAPI.

always — всегда использует REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Возникает ошибка, если опция модуля не поддерживается в REST.

never — всегда использует ZAPI, если модуль его поддерживает. Может возникать ошибка, если опция REST не поддерживается в ZAPI.

auto — пытается использовать REST API, если модуль его поддерживает, и опции модуля поддерживаются. В противном случае переходит к ZAPI.

По умолчанию: "auto"

username

aliases: user

string

Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, нужен ли API на уровне кластера или SVM.

Для получения дополнительной информации ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация с использованием имени пользователя и пароля,
  2. аутентификация с помощью сертификата SSL с использованием файла сертификата SSL-клиента и, необязательно, файла закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, а аутентификация с помощью сертификатов должна быть включена.

validate_certs

boolean

Если установлено no, сертификаты SSL не будут проверены.

Это следует делать только в False, используемых на сайтах с собственным контролем, использующих самозаверяемые сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

имя vserver, на котором нужно создать внешний движок

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create fPolicy external engine
  na_ontap_fpolicy_ext_engine:
    state: present
    vserver: svm1
    name: fpolicy_ext_engine
    port: 8787
    extern_engine_type: asynchronous
    primary_servers: ['10.11.12.13', '10.11.12.14']
    ssl_option: no_auth
    username: "{{ username }}"
    password: "{{ password }}"
    hostname: "{{ hostname }}"

- name: Modify fPolicy external engine
  na_ontap_fpolicy_ext_engine:
    state: present
    vserver: svm1
    name: fpolicy_ext_engine
    port: 7878
    extern_engine_type: synchronous
    primary_servers: ['10.11.12.15', '10.11.12.16']
    ssl_option: server_auth
    username: "{{ username }}"
    password: "{{ password }}"
    hostname: "{{ hostname }}"

- name: Delete fPolicy external engine
  na_ontap_fpolicy_ext_engine:
    state: absent
    vserver: svm1
    name: fpolicy_engine
    username: "{{ username }}"
    password: "{{ password }}"
    hostname: "{{ hostname }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекции

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fpolicy_ext_engine_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API