Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_nfs модуль – Статус NFS NetApp ONTAP

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_nfs.

Добавлена в netapp.ontap 2.6.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Включение или выключение NFS в ONTAP

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия; рекомендуется 2.12 или более поздняя версия.
  • Python3 - 3.9 или более поздняя версия; рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью «pip install netapp-lib»); настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробные сообщения об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздней версии

Параметры

Параметр

Комментарии

cert_filepath

string

added in netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

feature_flags

dictionary

added in netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без уведомления. Неизвестные ключи игнорируются.

force_ontap_version

string

added in netapp.ontap 21.23.0

Переопределить версию ONTAP кластера при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется в качестве временного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлен на auto, это может принудительно переключиться на ZAPI в зависимости от возможностей версии и платформы.

Игнорируется с ZAPI.

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределить порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как она требует SSL.

Варианты:

  • false ← (default)
  • true

key_filepath

string

added in netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL-клиента.

nfsv3

string

состояние NFSv3.

Варианты:

  • "enabled"
  • "disabled"

nfsv3_fsid_change

string

added in netapp.ontap 2.7.0

состояние, видят ли клиенты NFSv3 изменение в FSID при переходе по файловым системам.

Варианты:

  • "enabled"
  • "disabled"

nfsv4

string

состояние NFSv4.

Варианты:

  • "enabled"
  • "disabled"

nfsv40_acl

string

added in netapp.ontap 2.7.0

состояние функции NFS v4.0 ACL

Варианты:

  • "enabled"
  • "disabled"

nfsv40_read_delegation

string

added in netapp.ontap 2.7.0

состояние функции делегирования чтения NFS v4.0.

Варианты:

  • "enabled"
  • "disabled"

nfsv40_referrals

string

added in netapp.ontap 2.9.0

состояние для рефералов NFS v4.0.

Варианты:

  • "enabled"
  • "disabled"

nfsv40_write_delegation

string

added in netapp.ontap 2.7.0

состояние функции делегирования записи NFS v4.0.

Варианты:

  • "enabled"
  • "disabled"

nfsv41

aliases: nfsv4.1

string

состояние NFSv41.

использование nfsv4.1 устарело, так как не соответствует соглашению об именовании Ansible. Псевдоним будет удален.

пожалуйста, используйте nfsv41 исключительно для этого параметра.

Варианты:

  • "enabled"
  • "disabled"

nfsv41_acl

string

added in netapp.ontap 2.7.0

состояние функции NFS v4.1 ACL

Варианты:

  • "enabled"
  • "disabled"

nfsv41_pnfs

string

added in netapp.ontap 2.9.0

состояние NFSv41 pNFS.

Варианты:

  • "enabled"
  • "disabled"

nfsv41_read_delegation

string

added in netapp.ontap 2.7.0

статус функции делегирования чтения NFS v4.1.

Варианты:

  • "enabled"
  • "disabled"

nfsv41_referrals

string

added in netapp.ontap 2.9.0

статус ссылок NFS v4.1.

Варианты:

  • "enabled"
  • "disabled"

nfsv41_write_delegation

string

added in netapp.ontap 2.7.0

статус функции делегирования записи NFS v4.1.

Варианты:

  • "enabled"
  • "disabled"

nfsv4_fsid_change

string

added in netapp.ontap 2.9.0

статус, если клиенты NFSv4 видят изменение FSID при прохождении через файловые системы.

Варианты:

  • "enabled"
  • "disabled"

nfsv4_id_domain

string

Имя nfsv4_id_domain для использования.

nfsv4_numeric_ids

string

added in netapp.ontap 2.9.0

статус численных идентификаторов NFSv4.

Варианты:

  • "enabled"
  • "disabled"

ontapi

integer

Используемая версия API ontap.

password

псевдонимы: pass

string

Пароль для указанного пользователя.

root

словарь

added in netapp.ontap 22.3.0

Этот параметр можно задать или изменить при использовании REST.

Требуется ONTAP 9.11.0 или более поздней версии.

ignore_nt_acl

логическое значение

Указывает, влияют ли ACL Windows на доступ к корню из NFS.

Если этот параметр включен, доступ к корню из NFS игнорирует установленные ACL NT для файла или каталога.

Варианты:

  • false
  • true

skip_write_permission_check

логическое значение

Указывает, нужно ли пропускать проверки разрешений для вызовов NFS WRITE из корня/владельца.

Для копирования файлов только для чтения в целевой каталог с наследоваемыми ACL необходимо включить этот параметр.

Варианты:

  • false
  • true

security

словарь

added in netapp.ontap 22.3.0

Этот параметр можно задать или изменить при использовании REST.

Требуется ONTAP 9.11.0 или более поздней версии.

chown_mode

строка

Указывает, может ли изменяться владение файлом только суперпользователем или обычный пользователь также может изменить владение файлом.

Если этот параметр установлен в значение restricted, то владение файлом может изменяться только суперпользователем, даже если разрешения на диске позволяют обычному пользователю изменить владение файлом.

Если этот параметр установлен в значение unrestricted, владение файлом может изменяться как суперпользователем, так и обычным пользователем в зависимости от разрешений на диске.

Если этот параметр установлен в значение use-export-policy, владение файлом изменяется в соответствии с соответствующими правилами экспорта.

Варианты:

  • "restricted"
  • "unrestricted"
  • "use_export_policy"

nt_acl_display_permission

логическое значение

Управляет разрешениями, которые отображаются клиентам NFSv3 и NFSv4 на файле или каталоге, для которых заданы ACL NT.

При значении true отображаемые разрешения основаны на максимальном доступе, предоставленном ACL NT любому пользователю.

При значении false отображаемые разрешения основаны на минимальном доступе, предоставленном ACL NT любому пользователю.

Варианты:

  • false
  • true

ntfs_unix_security

строка

Указывает, как изменения безопасности NFSv3 влияют на NTFS тома.

Если этот параметр установлен в значение ignore, ONTAP игнорирует изменения безопасности NFSv3.

Если этот параметр установлен в значение fail, это переопределяет параметры UNIX-безопасности, заданные в соответствующих правилах экспорта.

Если этот параметр установлен в значение use_export_policy, ONTAP обрабатывает изменения безопасности NFSv3 в соответствии с соответствующими правилами экспорта.

Варианты:

  • "ignore"
  • "fail"
  • "use_export_policy"

permitted_encryption_types

список / элементы=строка

Указывает разрешенные типы шифрования для Kerberos по NFS.

rpcsec_context_idle

целое число

Указывает время в секундах, в течение которого контекст RPCSEC_GSS может оставаться неиспользуемым, прежде чем будет удален.

service_state

string

Включить или отключить указанную службу NFS. Создаёт службу NFS, если она не существует.

Варианты:

  • "started"
  • "stopped"

showmount

string

добавлен в netapp.ontap 2.7.0

Разрешить SVM использовать showmount.

Поддерживается в REST начиная с ONTAP версии 9.8.

Варианты:

  • "enabled"
  • "disabled"

state

string

Существует ли NFS или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

tcp

string

Включить TCP (поддержка начиная с ONTAP 9.3).

Варианты:

  • "enabled"
  • "disabled"

tcp_max_xfer_size

integer

добавлен в netapp.ontap 2.8.0

Максимальный размер передачи по TCP (байты). Значение по умолчанию — 65536.

Этот параметр требует ONTAP 9.11.0 или более поздней версии в REST.

udp

string

Включить UDP (поддержка начиная с ONTAP 9.3).

Варианты:

  • "enabled"
  • "disabled"

use_rest

string

Использовать REST или ZAPI.

always — всегда использовать REST API, если модуль его поддерживает. Выводится предупреждение, если REST не поддерживается. Ошибка выводится, если параметр модуля не поддерживается в REST.

never — всегда использовать ZAPI, если модуль его поддерживает. Может выводиться ошибка, если параметр REST не поддерживается в ZAPI.

auto — попытаться использовать REST API, если модуль его поддерживает и параметры модуля поддерживаются. В противном случае переходит к ZAPI.

По умолчанию: "auto"

username

aliases: user

string

Может быть учётной записью на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация с использованием имени пользователя и пароля,
  2. аутентификация по сертификату SSL с использованием файла сертификата клиента SSL и, необязательно, файла закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.

validate_certs

boolean

Если установлено no, сертификаты SSL не будут проверены.

Это нужно устанавливать только в False на сайтах с самоподписанными сертификатами.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

Имя используемого vserver.

vstorage_state

string

состояние vstorage_state.

Варианты:

  • "enabled"
  • "disabled"

windows

dictionary

добавлен в netapp.ontap 22.3.0

Этот параметр можно установить или изменить при использовании REST.

Требуется ONTAP 9.11.0 или более поздняя версия.

default_user

string

Указывает пользователя Windows по умолчанию для NFS-сервера.

map_unknown_uid_to_default_user

boolean

Указывает, включена ли возможность сопоставления неизвестного UID с пользователем Windows по умолчанию.

Варианты:

  • false
  • true

v3_ms_dos_client_enabled

boolean

Указывает, включена ли поддержка NFSv3 MS-DOS клиента.

Варианты:

  • false
  • true

Примечания

Примечание

  • Модули с префиксом na_ontap созданы для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: change nfs status
  netapp.ontap.na_ontap_nfs:
    state: present
    service_state: stopped
    vserver: vs_hack
    nfsv3: disabled
    nfsv4: disabled
    nfsv41: enabled
    tcp: disabled
    udp: disabled
    vstorage_state: disabled
    nfsv4_id_domain: example.com
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: create nfs configuration - REST
  netapp.ontap.na_ontap_nfs:
    state: present
    service_state: stopped
    vserver: vs_hack
    nfsv3: disabled
    nfsv4: disabled
    nfsv41: enabled
    tcp: disabled
    udp: disabled
    vstorage_state: disabled
    nfsv4_id_domain: example.com
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify nfs configuration - REST
  netapp.ontap.na_ontap_nfs:
    state: present
    vserver: vs_hack
    root:
      ignore_nt_acl: true
      skip_write_permission_check: true
    security:
      chown_mode: restricted
      nt_acl_display_permission: true
      ntfs_unix_security: fail
      rpcsec_context_idle: 5
    windows:
      v3_ms_dos_client_enabled: true
      map_unknown_uid_to_default_user: false
      default_user: test_user
    tcp_max_xfer_size: 16384
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete nfs configuration
  netapp.ontap.na_ontap_nfs:
    state: absent
    vserver: vs_hack
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекции

  • Система отслеживания задач
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_nfs_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API