Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_s3_policies – Политики S3 NetApp ONTAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в книге задач, укажите: netapp.ontap.na_ontap_s3_policies.

Новый в netapp.ontap 21.21.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, удаление или изменение политик S3 на NetApp ONTAP.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздние версии - рекомендуется 2.12 или более поздние.
  • Python3 - рекомендуется 3.9 или более поздние версии.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установка с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробные сообщения об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздних версий

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу сертификата SSL клиента (.pem).

не поддерживается с python 2.6.

comment

строка

комментарий к политике

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или выключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Когда use_rest установлено в значение auto, это может принудительно переключить использование ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на указанный порт

https

логическое

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по сертификату SSL, так как требуется SSL.

Выбор:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL клиента.

name

строка / обязательно

Имя политики S3.

ontapi

целое число

Версия ontap api для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

state

строка

Существует ли указанная политика S3 или нет.

Выбор:

  • "present" ← (по умолчанию)
  • "absent"

statements

список / элементы=словарь

Политические заявления строятся с использованием этой структуры для указания разрешений

Предоставить <Эффект> для разрешения/запрещения <Субъекту> выполнять <Действие> над <Ресурсом> когда <Условие> применимо

actions

список / элементы=строка / обязательно

Можно указать *, что означает все действия, или список одного или нескольких из следующих

GetObject

PutObject

DeleteObject

ListBucket

GetBucketAcl

GetObjectAcl

ListBucketMultipartUploads

ListMultipartUploadParts

effect

строка / обязательно

Заявление может разрешать или запрещать доступ

Выбор:

  • "allow"
  • "deny"

resources

список / элементы=строка / обязательно

Ведро и все содержащиеся в нем объекты.

Дикие карты * и ? могут использоваться для формирования регулярного выражения для указания ресурса.

sid

строка / обязательно

Идентификатор заявления

use_rest

строка

Использовать REST или ZAPI.

всегда — всегда будет использовать API REST, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST.

никогда — всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI.

авто — попробует использовать API REST, если модуль его поддерживает и опции модуля поддерживаются. В противном случае вернется к ZAPI.

По умолчанию: "auto"

имя_пользователя

псевдонимы: пользователь

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по протоколу Basic, используя имя пользователя и пароль,
  2. аутентификация с помощью сертификата SSL, используя файл ssl-клиентского сертификата и, необязательно, файл закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

логический тип

Если установлено значение no, сертификаты SSL не будут проверены.

Это значение следует устанавливать только в False на сайтах, контролируемых лично, с использованием самозаверяемых сертификатов.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Имя vserver для использования.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create and modify a S3 policy
  netapp.ontap.na_ontap_s3_policies:
    state: present
    name: carchi-s3-policy
    comment: carchi8py was here
    vserver: ansibleSVM
    statements:
      - sid: 1
        resources:
        - "bucket1"
        - "bucket1/*"
        actions:
          - "*"
        effect:
          allow
      - sid: 2
        resources:
        - "bucket2"
        - "bucket2/*"
        actions:
          - "*"
        effect:
          allow
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: false
    use_rest: always

- name: delete S3 policy
  netapp.ontap.na_ontap_s3_policies:
    state: absent
    name: carchi-s3-policy
    vserver: ansibleSVM
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: false
    use_rest: always

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_s3_policies_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API