Модуль netapp.ontap.na_ontap_fpolicy_policy – NetApp ONTAP - Создание, удаление или изменение политики FPolicy.
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в плейбуке укажите: netapp.ontap.na_ontap_fpolicy_policy.
Новая функция в netapp.ontap 21.3.0
Описание
- Создание, удаление или изменение политики FPolicy. Область действия Fpolicy должна существовать перед запуском этого модуля.
- FPolicy — это фреймворк уведомлений о доступе к файлам, который позволяет администратору отслеживать доступ к файлам и каталогам в хранилище, настроенном для CIFS и NFS.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- Ansible 2.9 или выше - рекомендуется 2.12 или выше.
- Python3 - рекомендуется 3.9 или выше.
- При использовании ZAPI, netapp-lib 2018.11.13 или выше (установка с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, так как он обеспечивает лучшее сообщение об ошибках при возникновении проблем с подключением
- физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или выше
Параметры
Параметр | Комментарии |
|---|---|
allow_privileged_access boolean | Указывает, следует ли предоставлять привилегированный доступ к серверам FPolicy, зарегистрированным для политики. Варианты:
|
cert_filepath string добавлено в netapp.ontap 20.6.0 | путь к файлу сертификата клиента SSL (.pem). не поддерживается с python 2.6. |
engine string | Имя механизма. Внешние механизмы должны быть созданы до запуска этой задачи. |
events list / elements=string / required | События для мониторинга доступа к файлам. |
feature_flags dictionary добавлено в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version string добавлено в netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставляется в качестве обходного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределить порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности сертификата SSL, так как она требует SSL. Варианты:
|
is_mandatory boolean | Указывает действие, которое необходимо выполнить при событии доступа к файлу в случае, если все основные и вторичные серверы не работают или не получен ответ от серверов FPolicy в течение заданного периода времени ожидания. Если значение True, события доступа к файлам будут запрещены в этих обстоятельствах Варианты:
|
is_passthrough_read_enabled boolean | Указывает, следует ли разрешать сквозное чтение серверам FPolicy, зарегистрированным для политики. Варианты:
|
key_filepath string добавлено в netapp.ontap 20.6.0 | путь к файлу ключа клиента SSL. |
name string / required | Имя политики. |
ontapi integer | Используемая версия API ONTAP |
password aliases: pass string | Пароль для указанного пользователя. |
privileged_user_name string | Имя пользователя для привилегированного доступа. |
state string | Должна ли существовать политика fPolicy или нет Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI. auto – будет пытаться использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI. По умолчанию: |
имя_пользователя псевдонимы: пользователь строка | Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации:
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs логический | Если установлено в Это следует устанавливать только в Варианты:
|
vserver строка / обязательно | имя vserver, для которого необходимо создать политику |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create FPolicy policy
na_ontap_fpolicy_policy:
state: present
vserver: svm1
name: fpolicy_policy
events: fcpolicy_event
engine: fpolicy_ext_engine
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
- name: Modify FPolicy policy
na_ontap_fpolicy_policy:
state: present
vserver: svm1
name: fpolicy_policy
events: fcpolicy_event
is_mandatory: false
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
- name: Delete FPolicy policy
na_ontap_fpolicy_policy:
state: absent
vserver: svm1
name: fpolicy_policy
events: fcpolicy_event
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fpolicy_policy_module.html