Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_fpolicy_scope – NetApp ONTAP - Создание, удаление или изменение конфигурации области действия политики FPolicy.

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в playbook, укажите: netapp.ontap.na_ontap_fpolicy_scope.

Новое в netapp.ontap 21.4.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Краткое описание

  • Создание, удаление или изменение области действия политики FPolicy.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • Ansible 2.9 или более поздней версии - рекомендуется 2.12 или более поздней версии.
  • Python3 - рекомендуется 3.9 или более поздней версии.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установите с помощью «pip install netapp-lib»), netapp-lib 2020.3.12 настоятельно рекомендуется, поскольку она обеспечивает лучшее отображение ошибок для проблем с подключением
  • физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или выше

Параметры

Параметр

Комментарии

cert_filepath

string

added in netapp.ontap 20.6.0

путь к файлу сертификата клиента SSL (.pem).

не поддерживается с python 2.6.

check_extensions_on_directories

boolean

Указывает, должны ли имена каталогов также подвергаться проверке расширений, аналогично именам файлов.

По умолчанию значение равно true, если политика настроена с собственным механизмом, и false в противном случае.

Варианты:

  • false
  • true

export_policies_to_exclude

list / elements=string

Политики экспорта, которые необходимо исключить для мониторинга доступа к файлам. По умолчанию ни одна политика экспорта не выбрана.

export_policies_to_include

list / elements=string

Политики экспорта, которые необходимо включить для мониторинга доступа к файлам. По умолчанию ни одна политика экспорта не выбрана.

feature_flags

dictionary

added in netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются.

file_extensions_to_exclude

list / elements=string

Расширения файлов, исключенные для проверки. По умолчанию ни одно расширение файла не выбрано.

file_extensions_to_include

list / elements=string

Расширения файлов, включенные для проверки. По умолчанию ни одно расширение файла не выбрано.

force_ontap_version

string

added in netapp.ontap 21.23.0

Переопределить версию ONTAP кластера при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется в качестве временного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в значение auto, это может принудительно переключить на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределить порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании проверки подлинности сертификата SSL, так как она требует SSL.

Варианты:

  • false ← (default)
  • true

is_monitoring_of_objects_with_no_extension_enabled

boolean

Указывает, требуется ли мониторинг объектов без расширения. По умолчанию значение равно false.

Варианты:

  • false
  • true

key_filepath

string

added in netapp.ontap 20.6.0

путь к файлу ключа клиента SSL.

name

string / required

Имя политики. Политика FPolicy должна существовать, чтобы можно было создать область.

ontapi

integer

Используемая версия API ontap

password

aliases: pass

string

Пароль для указанного пользователя.

shares-to-exclude

list / elements=string

Общие папки, которые необходимо исключить для мониторинга доступа к файлам. По умолчанию ни одна общая папка не выбрана.

shares-to-include

list / elements=string

Общие папки, которые необходимо включить для мониторинга доступа к файлам. По умолчанию ни одна общая папка не выбрана.

state

string

Наличие или отсутствие области политики FPolicy

Варианты:

  • "present" ← (default)
  • "absent"

use_rest

string

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль поддерживает REST. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если параметр модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI.

auto – будет пытаться использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI.

Default: "auto"

username

aliases: user

string

Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, с использованием имени пользователя и пароля,
  2. аутентификация с использованием SSL-сертификата, с использованием файла клиентского SSL-сертификата и, при необходимости, файла закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация сертификатов.

validate_certs

boolean

Если установлено в no, SSL-сертификаты не будут проверены.

Это следует устанавливать только в False на лично контролируемых сайтах, использующих самозаверяющие сертификаты.

Choices:

  • false
  • true ← (default)

volumes_to_exclude

list / elements=string

Тома, которые неактивны для политики файлов. Список может включать элементы, которые являются регулярными выражениями, такими как «vol*» или «user?».

Обратите внимание, что если политика имеет как список исключений, так и список включений, список включений игнорируется файловым сервером при обработке запросов пользователя.

По умолчанию ни один том не выбран.

volumes_to_include

list / elements=string

Тома, которые активны для политики файлов. Список может включать элементы, которые являются регулярными выражениями, такими как «vol*» или «user?».

По умолчанию ни один том не выбран.

vserver

string / required

имя vserver, на котором нужно создать область действия

Примечания

Примечание

  • Модули с префиксом na_ontap созданы для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды «set -privilege advanced;»; «system services web modify -http-enabled true;»

Примеры

- name: Create FPolicy scope
  na_ontap_fpolicy_scope:
    state: present
    vserver: GBSMNAS80LD
    name: policy1
    export_policies_to_include: export1
    shares_to_include: share1
    username: "{{ username }}"
    password: "{{ password }}"
    hostname: "{{ hostname }}"
    use_rest: "{{ use_rest }}"

- name: Modify FPolicy scope
  na_ontap_fpolicy_scope:
    state: present
    vserver: GBSMNAS80LD
    name: policy1
    export_policies_to_include: export1,export2
    shares_to_include: share1,share2
    username: "{{ username }}"
    password: "{{ password }}"
    hostname: "{{ hostname }}"
    use_rest: "{{ use_rest }}"

- name: Delete FPolicy scope
  na_ontap_fpolicy_scope:
    state: absent
    vserver: GBSMNAS80LD
    name: policy1
    username: "{{ username }}"
    password: "{{ password }}"
    hostname: "{{ hostname }}"
    use_rest: "{{ use_rest }}"

Авторы

  • NetApp Ansible Team (@carchi8py)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_fpolicy_scope_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API