netapp.ontap.na_ontap_s3_buckets модуль – NetApp ONTAP S3 Ведра
Примечание
Этот модуль является частью коллекции netapp.ontap (версии 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в плане, укажите: netapp.ontap.na_ontap_s3_buckets.
Новое в netapp.ontap 21.19.0
Обзор
- Создание, удаление или изменение S3 ведёр на NetApp ONTAP.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия - рекомендуется 2.12 или более поздняя.
- Python3 - 3.9 или более поздняя версия рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более позднюю версию.
Параметры
Параметр | Комментарии |
|---|---|
aggregates список / элементы=строка | Список имен агрегатов, которые нужно использовать для ведра S3. Этот параметр не поддерживается, когда type=nas. |
audit_event_selector словарь | Селектор событий аудита позволяет указать типы доступа и разрешений для аудита. Этот параметр не поддерживается, когда type=nas. |
|
access строка |
Указывает тип события доступа для аудита, только чтение, только запись или все (по умолчанию все). Варианты:
|
|
permission строка |
Указывает тип события разрешения для аудита, только разрешение, только отказ или все (по умолчанию все). Варианты:
|
cert_filepath строка добавлено в netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
comment строка | Комментарий для ведра S3. |
constituents_per_aggregate целое число | Количество компонентов на агрегат. Этот параметр не поддерживается, когда type=nas. |
feature_flags словарь добавлено в netapp.ontap 20.5.0 | Включить или выключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлено в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname строка / обязательный | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт |
https логическое значение | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с сертификатом SSL, так как она требует SSL. Варианты:
|
key_filepath строка добавлено в netapp.ontap 20.6.0 | путь к файлу ключа SSL-клиента. |
name строка / обязательный | Имя ведра S3 или NAS. |
nas_path строка добавлено в netapp.ontap 22.7.0 | Указывает путь NAS, которому соответствует ведро nas. |
ontapi целое число | Используемая версия API ontap |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
policy словарь | Политика доступа использует синтаксис политики Amazon Web Services (AWS), чтобы позволить клиентам S3 создавать политики доступа к своим данным. |
|
statements список / элементы=словарь |
Построение заявлений политики происходит с помощью данной структуры, чтобы указать разрешения Предоставить <Effect> для разрешения/отказа <Principal> выполнить <Action> для <Resource> когда <Condition> применяется |
|
actions список / элементы=строка |
Вы можете указать *, что означает все действия, или список одного или нескольких из следующих GetObject PutObject DeleteObject ListBucket GetBucketAcl GetObjectAcl ListBucketMultipartUploads ListMultipartUploadParts |
|
conditions список / элементы=словарь |
Условие, при котором политика вступает в силу. |
|
delimiters список / элементы=строка |
Разделитель, используемый для определения префикса в списке объектов. |
|
max_keys список / элементы=строка |
Максимальное количество ключей, которые могут быть возвращены в запросе. |
|
operator строка |
Оператор, используемый для условия. Варианты:
|
|
prefixes список / элементы=строка |
Префиксы объектов, которые вы хотите перечислить. |
|
source_ips список / элементы=строка |
IP-адрес источника запроса. |
|
usernames список / элементы=строка |
Имена пользователей, которым разрешен доступ к ведру. |
|
effect строка |
Заявление может разрешать или запрещать доступ. Варианты:
|
|
principals список / элементы=строка |
Список одного или нескольких пользователей или групп S3. |
|
resources список / элементы=строка |
Ведро и все содержащиеся в нем объекты. Дикие символы * и ? могут использоваться для формирования регулярного выражения для указания ресурса. |
|
sid строка |
Идентификатор заявления |
qos_policy словарь | Группа политик определяет измеримые целевые показатели уровня обслуживания (SLO), которые применяются к хранилищным объектам, к которым относится группа политик. Если вы не назначите группе ведер политику, система не будет отслеживать и контролировать трафик к нему. Этот параметр не поддерживается, когда type=nas. |
|
max_throughput_iops целое число |
Максимальная пропускная способность в IOPS. |
|
max_throughput_mbps целое число |
Максимальная пропускная способность в Мбит/с. |
|
min_throughput_iops целое число |
Минимальная пропускная способность в IOPS. |
|
min_throughput_mbps целое число |
Минимальная пропускная способность в Мбит/с. |
|
name строка |
Имя группы политик QoS. Взаимоисключительно с другими атрибутами QoS. |
size целое число | Размер ведра S3 в байтах. Этот параметр не поддерживается, когда type=nas. |
state строка | Указывает, должно ли существовать заданное ведро S3 или нет. Варианты:
|
type строка добавлено в netapp.ontap 22.6.0 | Указывает тип ведра. Допустимые значения — “s3” и “nas”. Варианты:
|
use_rest строка | Использовать REST или ZAPI. always — всегда использовать REST API, если модуль поддерживает REST. Выдается предупреждение, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST. never — всегда использовать ZAPI, если модуль поддерживает ZAPI. Возможна ошибка, если параметр REST не поддерживается в ZAPI. auto — попытаться использовать REST API, если модуль поддерживает REST и параметры модуля поддерживаются. В противном случае возвращается к ZAPI. По умолчанию: |
имя_пользователя псевдонимы: пользователь строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs логический тип | Если установлено значение Это значение должно быть установлено только в Выбори:
|
vserver строка / обязательно | Имя vserver для использования. |
Примечания
Примечание
- модуль попытается установить желаемый
audit_event_selectorесли ведро не настроено с параметрами audit_event_selector, но может не сработать, если в vserver нет конфигурации аудита. - Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды «set -privilege advanced;» «system services web modify -http-enabled true;»
Примеры
- name: Create S3 bucket
netapp.ontap.na_ontap_s3_buckets:
state: present
name: carchi-test-bucket
comment: carchi8py was here
size: 838860800
vserver: ansibleSVM
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: false
use_rest: always
- name: Create S3 bucket with a policy
netapp.ontap.na_ontap_s3_buckets:
state: present
name: carchi-test-bucket
comment: carchi8py was here
size: 838860800
policy:
statements:
- sid: FullAccessToUser1
resources:
- bucket1
- bucket1/*
actions:
- GetObject
- PutObject
- DeleteObject
- ListBucket
effect: allow
conditions:
- operator: ip_address
max_keys:
- 1000
delimiters:
- "/"
source_ips:
- 1.1.1.1
- 1.2.2.0/24
prefixes:
- prex
usernames:
- user1
principals:
- user1
- group/grp1
vserver: ansibleSVM
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: false
use_rest: always
- name: Delete S3 bucket
netapp.ontap.na_ontap_s3_buckets:
state: absent
name: carchi-test-bucket
vserver: ansibleSVM
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: false
use_rest: always
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_s3_buckets_module.html