netapp.ontap.na_ontap_iscsi_security модуль — NetApp ONTAP Управление безопасностью iscsi.
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробной информации.
Для использования в книге задач укажите: netapp.ontap.na_ontap_iscsi_security.
Новое в netapp.ontap 19.11.0
Описание
- Создание/удаление/модификация безопасности iscsi.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздние версии - рекомендуется 2.12 или более поздние.
- Python3 - 3.9 или более поздние версии рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установите с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, поскольку она обеспечивает более подробное сообщение об ошибках при возникновении проблем с подключением.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и новее, поддержка REST требует ONTAP 9.6 или более поздние версии
Параметры
Параметр | Комментарии |
|---|---|
address_ranges list / elements=string | Может быть одним IPv4 или IPv6 адресом или диапазоном, содержащим начальный и конечный адреса. Начальный и конечный адреса включены в диапазон. Если отсутствует, инициатору разрешается входить с любого IP-адреса. |
auth_type string | Указывает тип аутентификации. Варианты:
|
cert_filepath string добавлено в netapp.ontap 20.6.0 | Путь к файлу клиентского сертификата SSL (.pem). не поддерживается с python 2.6. |
feature_flags dictionary добавлено в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version string добавлено в netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставлено в качестве временного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. Смотрите https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределить порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как она требует SSL. Варианты:
|
inbound_password string | Пароль пользователя входящего CHAP. Не может быть изменен. Если нужно изменить пароль, удалите и заново создайте инициатор. |
inbound_username string | Имя пользователя входящего CHAP. Требуется для CHAP. Нулевое имя пользователя не допускается. |
initiator string / required | Указывает имя инициатора. |
key_filepath string добавлено в netapp.ontap 20.6.0 | Путь к файлу ключа клиента SSL. |
ontapi integer | Версия API ontap для использования |
outbound_password string | Пароль пользователя исходящего CHAP. Не может быть изменен. Если нужно изменить пароль, удалите и заново создайте инициатор. |
outbound_username string | Имя пользователя исходящего CHAP. |
password aliases: pass string | Пароль для указанного пользователя. |
state string | Должен ли существовать указанный инициатор или нет. Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI. По умолчанию: |
логин псевдонимы: пользователь строка | Это может быть учётная запись кластерного или SVM-уровня, в зависимости от того, требуется ли API кластерного или SVM-уровня. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и аутентификация по сертификатам должна быть включена. |
validate_certs булево | Если установлено значение Это должно быть установлено только в Выбоы:
|
vserver строка / обязательно | Имя vserver для использования. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: create
netapp.ontap.na_ontap_iscsi_security:
hostname: 0.0.0.0
username: user
password: pass
vserver: test_svm
state: present
initiator: eui.9999956789abcdef
inbound_username: user_1
inbound_password: password_1
outbound_username: user_2
outbound_password: password_2
auth_type: chap
address_ranges: 10.125.10.0-10.125.10.10,10.125.193.78
- name: modify outbound username
netapp.ontap.na_ontap_iscsi_security:
hostname: 0.0.0.0
username: user
password: pass
vserver: test_svm
state: present
initiator: eui.9999956789abcdef
inbound_username: user_1
inbound_password: password_1
outbound_username: user_out_3
outbound_password: password_3
auth_type: chap
address_ranges: 10.125.10.0-10.125.10.10,10.125.193.78
- name: modify address
netapp.ontap.na_ontap_iscsi_security:
hostname: 0.0.0.0
username: user
password: pass
vserver: test_svm
state: present
initiator: eui.9999956789abcdef
address_ranges: 10.125.193.90,10.125.10.20-10.125.10.30
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_iscsi_security_module.html