Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_iscsi_security модуль — NetApp ONTAP Управление безопасностью iscsi.

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробной информации.

Для использования в книге задач укажите: netapp.ontap.na_ontap_iscsi_security.

Новое в netapp.ontap 19.11.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание/удаление/модификация безопасности iscsi.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздние версии - рекомендуется 2.12 или более поздние.
  • Python3 - 3.9 или более поздние версии рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установите с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, поскольку она обеспечивает более подробное сообщение об ошибках при возникновении проблем с подключением.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и новее, поддержка REST требует ONTAP 9.6 или более поздние версии

Параметры

Параметр

Комментарии

address_ranges

list / elements=string

Может быть одним IPv4 или IPv6 адресом или диапазоном, содержащим начальный и конечный адреса.

Начальный и конечный адреса включены в диапазон.

Если отсутствует, инициатору разрешается входить с любого IP-адреса.

auth_type

string

Указывает тип аутентификации.

Варианты:

  • "chap"
  • "none"
  • "deny"

cert_filepath

string

добавлено в netapp.ontap 20.6.0

Путь к файлу клиентского сертификата SSL (.pem).

не поддерживается с python 2.6.

feature_flags

dictionary

добавлено в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

string

добавлено в netapp.ontap 21.23.0

Переопределить версию ONTAP кластера при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставлено в качестве временного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. Смотрите https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлен на auto, это может принудительно переключить на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределить порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

inbound_password

string

Пароль пользователя входящего CHAP.

Не может быть изменен. Если нужно изменить пароль, удалите и заново создайте инициатор.

inbound_username

string

Имя пользователя входящего CHAP.

Требуется для CHAP. Нулевое имя пользователя не допускается.

initiator

string / required

Указывает имя инициатора.

key_filepath

string

добавлено в netapp.ontap 20.6.0

Путь к файлу ключа клиента SSL.

ontapi

integer

Версия API ontap для использования

outbound_password

string

Пароль пользователя исходящего CHAP.

Не может быть изменен. Если нужно изменить пароль, удалите и заново создайте инициатор.

outbound_username

string

Имя пользователя исходящего CHAP.

password

aliases: pass

string

Пароль для указанного пользователя.

state

string

Должен ли существовать указанный инициатор или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

string

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

логин

псевдонимы: пользователь

строка

Это может быть учётная запись кластерного или SVM-уровня, в зависимости от того, требуется ли API кластерного или SVM-уровня.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по схеме базовой аутентификации, используя логин и пароль,
  2. аутентификация по сертификату SSL, используя файл сертификата клиента ssl и необязательно файл закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и аутентификация по сертификатам должна быть включена.

validate_certs

булево

Если установлено значение no, сертификаты SSL не будут проверены.

Это должно быть установлено только в False случаях, когда используется на сайтах с собственными сертификатами.

Выбоы:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Имя vserver для использования.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: create
  netapp.ontap.na_ontap_iscsi_security:
    hostname: 0.0.0.0
    username: user
    password: pass
    vserver: test_svm
    state: present
    initiator: eui.9999956789abcdef
    inbound_username: user_1
    inbound_password: password_1
    outbound_username: user_2
    outbound_password: password_2
    auth_type: chap
    address_ranges: 10.125.10.0-10.125.10.10,10.125.193.78

- name: modify outbound username
  netapp.ontap.na_ontap_iscsi_security:
    hostname: 0.0.0.0
    username: user
    password: pass
    vserver: test_svm
    state: present
    initiator: eui.9999956789abcdef
    inbound_username: user_1
    inbound_password: password_1
    outbound_username: user_out_3
    outbound_password: password_3
    auth_type: chap
    address_ranges: 10.125.10.0-10.125.10.10,10.125.193.78

- name: modify address
  netapp.ontap.na_ontap_iscsi_security:
    hostname: 0.0.0.0
    username: user
    password: pass
    vserver: test_svm
    state: present
    initiator: eui.9999956789abcdef
    address_ranges: 10.125.193.90,10.125.10.20-10.125.10.30

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_iscsi_security_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API