Модуль netapp.ontap.na_ontap_fpolicy_scope – NetApp ONTAP - Создание, удаление или изменение конфигурации области действия политики FPolicy.
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook, укажите: netapp.ontap.na_ontap_fpolicy_scope.
Новое в netapp.ontap 21.4.0
Краткое описание
- Создание, удаление или изменение области действия политики FPolicy.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- Ansible 2.9 или более поздней версии - рекомендуется 2.12 или более поздней версии.
- Python3 - рекомендуется 3.9 или более поздней версии.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установите с помощью «pip install netapp-lib»), netapp-lib 2020.3.12 настоятельно рекомендуется, поскольку она обеспечивает лучшее отображение ошибок для проблем с подключением
- физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или выше
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath string added in netapp.ontap 20.6.0 | путь к файлу сертификата клиента SSL (.pem). не поддерживается с python 2.6. |
check_extensions_on_directories boolean | Указывает, должны ли имена каталогов также подвергаться проверке расширений, аналогично именам файлов. По умолчанию значение равно true, если политика настроена с собственным механизмом, и false в противном случае. Варианты:
|
export_policies_to_exclude list / elements=string | Политики экспорта, которые необходимо исключить для мониторинга доступа к файлам. По умолчанию ни одна политика экспорта не выбрана. |
export_policies_to_include list / elements=string | Политики экспорта, которые необходимо включить для мониторинга доступа к файлам. По умолчанию ни одна политика экспорта не выбрана. |
feature_flags dictionary added in netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются. |
file_extensions_to_exclude list / elements=string | Расширения файлов, исключенные для проверки. По умолчанию ни одно расширение файла не выбрано. |
file_extensions_to_include list / elements=string | Расширения файлов, включенные для проверки. По умолчанию ни одно расширение файла не выбрано. |
force_ontap_version string added in netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставляется в качестве временного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределить порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности сертификата SSL, так как она требует SSL. Варианты:
|
is_monitoring_of_objects_with_no_extension_enabled boolean | Указывает, требуется ли мониторинг объектов без расширения. По умолчанию значение равно false. Варианты:
|
key_filepath string added in netapp.ontap 20.6.0 | путь к файлу ключа клиента SSL. |
name string / required | Имя политики. Политика FPolicy должна существовать, чтобы можно было создать область. |
ontapi integer | Используемая версия API ontap |
password aliases: pass string | Пароль для указанного пользователя. |
list / elements=string | Общие папки, которые необходимо исключить для мониторинга доступа к файлам. По умолчанию ни одна общая папка не выбрана. |
list / elements=string | Общие папки, которые необходимо включить для мониторинга доступа к файлам. По умолчанию ни одна общая папка не выбрана. |
state string | Наличие или отсутствие области политики FPolicy Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль поддерживает REST. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если параметр модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI. auto – будет пытаться использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI. Default: |
username aliases: user string | Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация сертификатов. |
validate_certs boolean | Если установлено в Это следует устанавливать только в Choices:
|
volumes_to_exclude list / elements=string | Тома, которые неактивны для политики файлов. Список может включать элементы, которые являются регулярными выражениями, такими как «vol*» или «user?». Обратите внимание, что если политика имеет как список исключений, так и список включений, список включений игнорируется файловым сервером при обработке запросов пользователя. По умолчанию ни один том не выбран. |
volumes_to_include list / elements=string | Тома, которые активны для политики файлов. Список может включать элементы, которые являются регулярными выражениями, такими как «vol*» или «user?». По умолчанию ни один том не выбран. |
vserver string / required | имя vserver, на котором нужно создать область действия |
Примечания
Примечание
- Модули с префиксом na_ontap созданы для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды «set -privilege advanced;»; «system services web modify -http-enabled true;»
Примеры
- name: Create FPolicy scope
na_ontap_fpolicy_scope:
state: present
vserver: GBSMNAS80LD
name: policy1
export_policies_to_include: export1
shares_to_include: share1
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
use_rest: "{{ use_rest }}"
- name: Modify FPolicy scope
na_ontap_fpolicy_scope:
state: present
vserver: GBSMNAS80LD
name: policy1
export_policies_to_include: export1,export2
shares_to_include: share1,share2
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
use_rest: "{{ use_rest }}"
- name: Delete FPolicy scope
na_ontap_fpolicy_scope:
state: absent
vserver: GBSMNAS80LD
name: policy1
username: "{{ username }}"
password: "{{ password }}"
hostname: "{{ hostname }}"
use_rest: "{{ use_rest }}"
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fpolicy_scope_module.html