Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_s3_buckets модуль – NetApp ONTAP S3 Ведра

Примечание

Этот модуль является частью коллекции netapp.ontap (версии 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в плане, укажите: netapp.ontap.na_ontap_s3_buckets.

Новое в netapp.ontap 21.19.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание, удаление или изменение S3 ведёр на NetApp ONTAP.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия - рекомендуется 2.12 или более поздняя.
  • Python3 - 3.9 или более поздняя версия рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую обработку ошибок при подключении.
  • Физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более позднюю версию.

Параметры

Параметр

Комментарии

aggregates

список / элементы=строка

Список имен агрегатов, которые нужно использовать для ведра S3.

Этот параметр не поддерживается, когда type=nas.

audit_event_selector

словарь

Селектор событий аудита позволяет указать типы доступа и разрешений для аудита.

Этот параметр не поддерживается, когда type=nas.

access

строка

Указывает тип события доступа для аудита, только чтение, только запись или все (по умолчанию все).

Варианты:

  • "read"
  • "write"
  • "all"

permission

строка

Указывает тип события разрешения для аудита, только разрешение, только отказ или все (по умолчанию все).

Варианты:

  • "allow"
  • "deny"
  • "all"

cert_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

comment

строка

Комментарий для ведра S3.

constituents_per_aggregate

целое число

Количество компонентов на агрегат.

Этот параметр не поддерживается, когда type=nas.

feature_flags

словарь

добавлено в netapp.ontap 20.5.0

Включить или выключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлено в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в значение auto, это может принудительно переключиться на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательный

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) на этот порт

https

логическое значение

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации с сертификатом SSL, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу ключа SSL-клиента.

name

строка / обязательный

Имя ведра S3 или NAS.

nas_path

строка

добавлено в netapp.ontap 22.7.0

Указывает путь NAS, которому соответствует ведро nas.

ontapi

целое число

Используемая версия API ontap

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

policy

словарь

Политика доступа использует синтаксис политики Amazon Web Services (AWS), чтобы позволить клиентам S3 создавать политики доступа к своим данным.

statements

список / элементы=словарь

Построение заявлений политики происходит с помощью данной структуры, чтобы указать разрешения

Предоставить <Effect> для разрешения/отказа <Principal> выполнить <Action> для <Resource> когда <Condition> применяется

actions

список / элементы=строка

Вы можете указать *, что означает все действия, или список одного или нескольких из следующих

GetObject

PutObject

DeleteObject

ListBucket

GetBucketAcl

GetObjectAcl

ListBucketMultipartUploads

ListMultipartUploadParts

conditions

список / элементы=словарь

Условие, при котором политика вступает в силу.

delimiters

список / элементы=строка

Разделитель, используемый для определения префикса в списке объектов.

max_keys

список / элементы=строка

Максимальное количество ключей, которые могут быть возвращены в запросе.

operator

строка

Оператор, используемый для условия.

Варианты:

  • "ip_address"
  • "not_ip_address"
  • "string_equals"
  • "string_not_equals"
  • "string_equals_ignore_case"
  • "string_not_equals_ignore_case"
  • "string_like"
  • "string_not_like"
  • "numeric_equals"
  • "numeric_not_equals"
  • "numeric_greater_than"
  • "numeric_greater_than_equals"
  • "numeric_less_than"
  • "numeric_less_than_equals"

prefixes

список / элементы=строка

Префиксы объектов, которые вы хотите перечислить.

source_ips

список / элементы=строка

IP-адрес источника запроса.

usernames

список / элементы=строка

Имена пользователей, которым разрешен доступ к ведру.

effect

строка

Заявление может разрешать или запрещать доступ.

Варианты:

  • "allow"
  • "deny"

principals

список / элементы=строка

Список одного или нескольких пользователей или групп S3.

resources

список / элементы=строка

Ведро и все содержащиеся в нем объекты.

Дикие символы * и ? могут использоваться для формирования регулярного выражения для указания ресурса.

sid

строка

Идентификатор заявления

qos_policy

словарь

Группа политик определяет измеримые целевые показатели уровня обслуживания (SLO), которые применяются к хранилищным объектам, к которым относится группа политик.

Если вы не назначите группе ведер политику, система не будет отслеживать и контролировать трафик к нему.

Этот параметр не поддерживается, когда type=nas.

max_throughput_iops

целое число

Максимальная пропускная способность в IOPS.

max_throughput_mbps

целое число

Максимальная пропускная способность в Мбит/с.

min_throughput_iops

целое число

Минимальная пропускная способность в IOPS.

min_throughput_mbps

целое число

Минимальная пропускная способность в Мбит/с.

name

строка

Имя группы политик QoS. Взаимоисключительно с другими атрибутами QoS.

size

целое число

Размер ведра S3 в байтах.

Этот параметр не поддерживается, когда type=nas.

state

строка

Указывает, должно ли существовать заданное ведро S3 или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

type

строка

добавлено в netapp.ontap 22.6.0

Указывает тип ведра. Допустимые значения — “s3” и “nas”.

Варианты:

  • "s3"
  • "nas"

use_rest

строка

Использовать REST или ZAPI.

always — всегда использовать REST API, если модуль поддерживает REST. Выдается предупреждение, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST.

never — всегда использовать ZAPI, если модуль поддерживает ZAPI. Возможна ошибка, если параметр REST не поддерживается в ZAPI.

auto — попытаться использовать REST API, если модуль поддерживает REST и параметры модуля поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

имя_пользователя

псевдонимы: пользователь

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по протоколу basic, используя имя пользователя и пароль,
  2. аутентификация по сертификату SSL, используя файл сертификата клиента ssl и, необязательно, файл закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

логический тип

Если установлено значение no, сертификаты SSL не будут проверены.

Это значение должно быть установлено только в False случае использования на сайтах под собственным контролем с использованием самозаверяющих сертификатов.

Выбори:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Имя vserver для использования.

Примечания

Примечание

  • модуль попытается установить желаемый audit_event_selector если ведро не настроено с параметрами audit_event_selector, но может не сработать, если в vserver нет конфигурации аудита.
  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды «set -privilege advanced;» «system services web modify -http-enabled true;»

Примеры

- name: Create S3 bucket
  netapp.ontap.na_ontap_s3_buckets:
    state: present
    name: carchi-test-bucket
    comment: carchi8py was here
    size: 838860800
    vserver: ansibleSVM
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: false
    use_rest: always

- name: Create S3 bucket with a policy
  netapp.ontap.na_ontap_s3_buckets:
    state: present
    name: carchi-test-bucket
    comment: carchi8py was here
    size: 838860800
    policy:
      statements:
        - sid: FullAccessToUser1
          resources:
            - bucket1
            - bucket1/*
          actions:
            - GetObject
            - PutObject
            - DeleteObject
            - ListBucket
          effect: allow
          conditions:
            - operator: ip_address
              max_keys:
                - 1000
              delimiters:
                - "/"
              source_ips:
                - 1.1.1.1
                - 1.2.2.0/24
              prefixes:
                - prex
              usernames:
                - user1
          principals:
            - user1
            - group/grp1
    vserver: ansibleSVM
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: false
    use_rest: always

- name: Delete S3 bucket
  netapp.ontap.na_ontap_s3_buckets:
    state: absent
    name: carchi-test-bucket
    vserver: ansibleSVM
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: false
    use_rest: always

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_s3_buckets_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API