Модуль netapp.ontap.na_ontap_kerberos_interface – Модуль NetApp ONTAP для изменения интерфейса Kerberos.
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в playbook, укажите: netapp.ontap.na_ontap_kerberos_interface.
Новая функция в netapp.ontap 22.6.0
Описание
- Включить или отключить интерфейс Kerberos.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия - рекомендуется 2.12 или более поздняя.
- Python3 - 3.9 или более поздняя версия рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (устанавливается с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она предоставляет более подробные сообщения об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздней версии.
Параметры
Параметр | Комментарии |
|---|---|
admin_password строка | Указывает пароль администратора. |
admin_username строка | Указывает имя пользователя администратора. |
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
enabled логическое / обязательно | Указывает, следует ли включить или отключить Kerberos для NFS на указанном Vserver и логическом интерфейсе.
Выбор:
|
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение неопределенно, если версия не соответствует целевому кластеру. Это предлагается как обходное решение, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Должно быть в формате 9.10 или 9.10.1, где каждый элемент - целое число. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
| ... |
use_rest string | Использование REST или ZAPI. always – всегда будет использовать REST API, если модуль его поддерживает. Если модуль не поддерживает REST, выводится предупреждение. Если параметр модуля не поддерживается в REST, выводится ошибка. never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если параметр REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль его поддерживает и параметры модуля поддерживаются. В противном случае использует ZAPI. По умолчанию: |
username aliases: user string | Может быть учетной записью уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации:
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs boolean | Если установлено в Это должно быть установлено только в Доступные значения:
|
vserver string / обязательно | Указывает Vserver, связанный с конфигурацией NFS Kerberos, которую вы хотите изменить. |
Примечания
Примечание
- Поддерживает режим проверки.
- Модуль поддерживает только REST и требует ONTAP 9.7 или более поздней версии.
- Модули с префиксом na_ontap разработаны для поддержки платформы ONTAP хранилища.
- https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Enable kerberos interface.
netapp.ontap.na_ontap_kerberos_interface:
interface_name: lif_svm1_284
vserver: ansibleSVM
enabled: true
service_principal_name: nfs/lif_svm1_284@RELAM2
admin_username: "{{ admin_user }}"
admin_password: "{{ admin_pass }}"
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
https: "{{ https }}"
validate_certs: "{{ certs }}"
- name: Disable kerberos interface.
netapp.ontap.na_ontap_kerberos_interface:
interface_name: lif_svm1_284
vserver: ansibleSVM
enabled: false
service_principal_name: nfs/lif_svm1_284@RELAM2
admin_username: "{{ admin_user }}"
admin_password: "{{ admin_pass }}"
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
https: "{{ https }}"
validate_certs: "{{ certs }}"
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_kerberos_interface_module.html