netapp.ontap.na_ontap_nfs модуль – Статус NFS NetApp ONTAP
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_nfs.
Добавлена в netapp.ontap 2.6.0
Обзор
- Включение или выключение NFS в ONTAP
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия; рекомендуется 2.12 или более поздняя версия.
- Python3 - 3.9 или более поздняя версия; рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью «pip install netapp-lib»); настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробные сообщения об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздней версии
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath string added in netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
feature_flags dictionary added in netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без уведомления. Неизвестные ключи игнорируются. |
force_ontap_version string added in netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставляется в качестве временного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределить порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как она требует SSL. Варианты:
|
key_filepath string added in netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL-клиента. |
nfsv3 string | состояние NFSv3. Варианты:
|
nfsv3_fsid_change string added in netapp.ontap 2.7.0 | состояние, видят ли клиенты NFSv3 изменение в FSID при переходе по файловым системам. Варианты:
|
nfsv4 string | состояние NFSv4. Варианты:
|
nfsv40_acl string added in netapp.ontap 2.7.0 | состояние функции NFS v4.0 ACL Варианты:
|
nfsv40_read_delegation string added in netapp.ontap 2.7.0 | состояние функции делегирования чтения NFS v4.0. Варианты:
|
nfsv40_referrals string added in netapp.ontap 2.9.0 | состояние для рефералов NFS v4.0. Варианты:
|
nfsv40_write_delegation string added in netapp.ontap 2.7.0 | состояние функции делегирования записи NFS v4.0. Варианты:
|
nfsv41 aliases: nfsv4.1 string | состояние NFSv41. использование пожалуйста, используйте Варианты:
|
nfsv41_acl string added in netapp.ontap 2.7.0 | состояние функции NFS v4.1 ACL Варианты:
|
nfsv41_pnfs string added in netapp.ontap 2.9.0 | состояние NFSv41 pNFS. Варианты:
|
nfsv41_read_delegation string added in netapp.ontap 2.7.0 | статус функции делегирования чтения NFS v4.1. Варианты:
|
nfsv41_referrals string added in netapp.ontap 2.9.0 | статус ссылок NFS v4.1. Варианты:
|
nfsv41_write_delegation string added in netapp.ontap 2.7.0 | статус функции делегирования записи NFS v4.1. Варианты:
|
nfsv4_fsid_change string added in netapp.ontap 2.9.0 | статус, если клиенты NFSv4 видят изменение FSID при прохождении через файловые системы. Варианты:
|
nfsv4_id_domain string | Имя nfsv4_id_domain для использования. |
nfsv4_numeric_ids string added in netapp.ontap 2.9.0 | статус численных идентификаторов NFSv4. Варианты:
|
ontapi integer | Используемая версия API ontap. |
password псевдонимы: pass string | Пароль для указанного пользователя. |
root словарь added in netapp.ontap 22.3.0 | Этот параметр можно задать или изменить при использовании REST. Требуется ONTAP 9.11.0 или более поздней версии. |
|
ignore_nt_acl логическое значение |
Указывает, влияют ли ACL Windows на доступ к корню из NFS. Если этот параметр включен, доступ к корню из NFS игнорирует установленные ACL NT для файла или каталога. Варианты:
|
|
skip_write_permission_check логическое значение |
Указывает, нужно ли пропускать проверки разрешений для вызовов NFS WRITE из корня/владельца. Для копирования файлов только для чтения в целевой каталог с наследоваемыми ACL необходимо включить этот параметр. Варианты:
|
security словарь added in netapp.ontap 22.3.0 | Этот параметр можно задать или изменить при использовании REST. Требуется ONTAP 9.11.0 или более поздней версии. |
|
chown_mode строка |
Указывает, может ли изменяться владение файлом только суперпользователем или обычный пользователь также может изменить владение файлом. Если этот параметр установлен в значение restricted, то владение файлом может изменяться только суперпользователем, даже если разрешения на диске позволяют обычному пользователю изменить владение файлом. Если этот параметр установлен в значение unrestricted, владение файлом может изменяться как суперпользователем, так и обычным пользователем в зависимости от разрешений на диске. Если этот параметр установлен в значение use-export-policy, владение файлом изменяется в соответствии с соответствующими правилами экспорта. Варианты:
|
|
nt_acl_display_permission логическое значение |
Управляет разрешениями, которые отображаются клиентам NFSv3 и NFSv4 на файле или каталоге, для которых заданы ACL NT. При значении true отображаемые разрешения основаны на максимальном доступе, предоставленном ACL NT любому пользователю. При значении false отображаемые разрешения основаны на минимальном доступе, предоставленном ACL NT любому пользователю. Варианты:
|
|
ntfs_unix_security строка |
Указывает, как изменения безопасности NFSv3 влияют на NTFS тома. Если этот параметр установлен в значение ignore, ONTAP игнорирует изменения безопасности NFSv3. Если этот параметр установлен в значение fail, это переопределяет параметры UNIX-безопасности, заданные в соответствующих правилах экспорта. Если этот параметр установлен в значение use_export_policy, ONTAP обрабатывает изменения безопасности NFSv3 в соответствии с соответствующими правилами экспорта. Варианты:
|
|
permitted_encryption_types список / элементы=строка |
Указывает разрешенные типы шифрования для Kerberos по NFS. |
|
rpcsec_context_idle целое число |
Указывает время в секундах, в течение которого контекст RPCSEC_GSS может оставаться неиспользуемым, прежде чем будет удален. |
service_state string | Включить или отключить указанную службу NFS. Создаёт службу NFS, если она не существует. Варианты:
|
showmount string добавлен в netapp.ontap 2.7.0 | Разрешить SVM использовать showmount. Поддерживается в REST начиная с ONTAP версии 9.8. Варианты:
|
state string | Существует ли NFS или нет. Варианты:
|
tcp string | Включить TCP (поддержка начиная с ONTAP 9.3). Варианты:
|
tcp_max_xfer_size integer добавлен в netapp.ontap 2.8.0 | Максимальный размер передачи по TCP (байты). Значение по умолчанию — 65536. Этот параметр требует ONTAP 9.11.0 или более поздней версии в REST. |
udp string | Включить UDP (поддержка начиная с ONTAP 9.3). Варианты:
|
use_rest string | Использовать REST или ZAPI. always — всегда использовать REST API, если модуль его поддерживает. Выводится предупреждение, если REST не поддерживается. Ошибка выводится, если параметр модуля не поддерживается в REST. never — всегда использовать ZAPI, если модуль его поддерживает. Может выводиться ошибка, если параметр REST не поддерживается в ZAPI. auto — попытаться использовать REST API, если модуль его поддерживает и параметры модуля поддерживаются. В противном случае переходит к ZAPI. По умолчанию: |
username aliases: user string | Может быть учётной записью на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату. |
validate_certs boolean | Если установлено Это нужно устанавливать только в Варианты:
|
vserver string / обязательно | Имя используемого vserver. |
vstorage_state string | состояние vstorage_state. Варианты:
|
windows dictionary добавлен в netapp.ontap 22.3.0 | Этот параметр можно установить или изменить при использовании REST. Требуется ONTAP 9.11.0 или более поздняя версия. |
|
default_user string |
Указывает пользователя Windows по умолчанию для NFS-сервера. |
|
map_unknown_uid_to_default_user boolean |
Указывает, включена ли возможность сопоставления неизвестного UID с пользователем Windows по умолчанию. Варианты:
|
|
v3_ms_dos_client_enabled boolean |
Указывает, включена ли поддержка NFSv3 MS-DOS клиента. Варианты:
|
Примечания
Примечание
- Модули с префиксом na_ontap созданы для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: change nfs status
netapp.ontap.na_ontap_nfs:
state: present
service_state: stopped
vserver: vs_hack
nfsv3: disabled
nfsv4: disabled
nfsv41: enabled
tcp: disabled
udp: disabled
vstorage_state: disabled
nfsv4_id_domain: example.com
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: create nfs configuration - REST
netapp.ontap.na_ontap_nfs:
state: present
service_state: stopped
vserver: vs_hack
nfsv3: disabled
nfsv4: disabled
nfsv41: enabled
tcp: disabled
udp: disabled
vstorage_state: disabled
nfsv4_id_domain: example.com
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify nfs configuration - REST
netapp.ontap.na_ontap_nfs:
state: present
vserver: vs_hack
root:
ignore_nt_acl: true
skip_write_permission_check: true
security:
chown_mode: restricted
nt_acl_display_permission: true
ntfs_unix_security: fail
rpcsec_context_idle: 5
windows:
v3_ms_dos_client_enabled: true
map_unknown_uid_to_default_user: false
default_user: test_user
tcp_max_xfer_size: 16384
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete nfs configuration
netapp.ontap.na_ontap_nfs:
state: absent
vserver: vs_hack
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_nfs_module.html