Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_kerberos_interface – Модуль NetApp ONTAP для изменения интерфейса Kerberos.

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Для использования в playbook, укажите: netapp.ontap.na_ontap_kerberos_interface.

Новая функция в netapp.ontap 22.6.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Включить или отключить интерфейс Kerberos.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия - рекомендуется 2.12 или более поздняя.
  • Python3 - 3.9 или более поздняя версия рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (устанавливается с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она предоставляет более подробные сообщения об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздней версии.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

admin_password

строка

Указывает пароль администратора.

admin_username

строка

Указывает имя пользователя администратора.

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

enabled

логическое / обязательно

Указывает, следует ли включить или отключить Kerberos для NFS на указанном Vserver и логическом интерфейсе.

service_principal_name требуется при попытке включения Kerberos.

Выбор:

  • false
  • true

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение неопределенно, если версия не соответствует целевому кластеру.

Это предлагается как обходное решение, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Должно быть в формате 9.10 или 9.10.1, где каждый элемент - целое число.

Когда use_rest установлено в auto, это может заставить переключиться на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

...
END_OF_DOCUMENT_MARKER

use_rest

string

Использование REST или ZAPI.

always – всегда будет использовать REST API, если модуль его поддерживает. Если модуль не поддерживает REST, выводится предупреждение. Если параметр модуля не поддерживается в REST, выводится ошибка.

never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если параметр REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль его поддерживает и параметры модуля поддерживаются. В противном случае использует ZAPI.

По умолчанию: "auto"

username

aliases: user

string

Может быть учетной записью уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации:

  1. базовая аутентификация с использованием имени пользователя и пароля,
  2. аутентификация по SSL-сертификату с использованием файла ssl-клиентского сертификата и, необязательно, файла закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

boolean

Если установлено в no, SSL-сертификаты не будут проверяться.

Это должно быть установлено только в False для сайтов под личным контролем с использованием самозаверяемых сертификатов.

Доступные значения:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

Указывает Vserver, связанный с конфигурацией NFS Kerberos, которую вы хотите изменить.

Примечания

Примечание

  • Поддерживает режим проверки.
  • Модуль поддерживает только REST и требует ONTAP 9.7 или более поздней версии.
  • Модули с префиксом na_ontap разработаны для поддержки платформы ONTAP хранилища.
  • https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Enable kerberos interface.
  netapp.ontap.na_ontap_kerberos_interface:
    interface_name: lif_svm1_284
    vserver: ansibleSVM
    enabled: true
    service_principal_name: nfs/lif_svm1_284@RELAM2
    admin_username: "{{ admin_user }}"
    admin_password: "{{ admin_pass }}"
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    https: "{{ https }}"
    validate_certs: "{{ certs }}"


- name: Disable kerberos interface.
  netapp.ontap.na_ontap_kerberos_interface:
    interface_name: lif_svm1_284
    vserver: ansibleSVM
    enabled: false
    service_principal_name: nfs/lif_svm1_284@RELAM2
    admin_username: "{{ admin_user }}"
    admin_password: "{{ admin_pass }}"
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    https: "{{ https }}"
    validate_certs: "{{ certs }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_kerberos_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API