Модуль netapp.ontap.na_ontap_s3_policies – Политики S3 NetApp ONTAP
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач, укажите: netapp.ontap.na_ontap_s3_policies.
Новый в netapp.ontap 21.21.0
Описание
- Создание, удаление или изменение политик S3 на NetApp ONTAP.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздние версии - рекомендуется 2.12 или более поздние.
- Python3 - рекомендуется 3.9 или более поздние версии.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установка с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробные сообщения об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздних версий
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу сертификата SSL клиента (.pem). не поддерживается с python 2.6. |
comment строка | комментарий к политике |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или выключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставляется как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить стандартный порт (80 или 443) на указанный порт |
https логическое | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по сертификату SSL, так как требуется SSL. Выбор:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL клиента. |
name строка / обязательно | Имя политики S3. |
ontapi целое число | Версия ontap api для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
state строка | Существует ли указанная политика S3 или нет. Выбор:
|
statements список / элементы=словарь | Политические заявления строятся с использованием этой структуры для указания разрешений Предоставить <Эффект> для разрешения/запрещения <Субъекту> выполнять <Действие> над <Ресурсом> когда <Условие> применимо |
|
actions список / элементы=строка / обязательно |
Можно указать *, что означает все действия, или список одного или нескольких из следующих GetObject PutObject DeleteObject ListBucket GetBucketAcl GetObjectAcl ListBucketMultipartUploads ListMultipartUploadParts |
|
effect строка / обязательно |
Заявление может разрешать или запрещать доступ Выбор:
|
|
resources список / элементы=строка / обязательно |
Ведро и все содержащиеся в нем объекты. Дикие карты * и ? могут использоваться для формирования регулярного выражения для указания ресурса. |
|
sid строка / обязательно |
Идентификатор заявления |
use_rest строка | Использовать REST или ZAPI. всегда — всегда будет использовать API REST, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST. никогда — всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. авто — попробует использовать API REST, если модуль его поддерживает и опции модуля поддерживаются. В противном случае вернется к ZAPI. По умолчанию: |
имя_пользователя псевдонимы: пользователь строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs логический тип | Если установлено значение Это значение следует устанавливать только в Варианты:
|
vserver строка / обязательно | Имя vserver для использования. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create and modify a S3 policy
netapp.ontap.na_ontap_s3_policies:
state: present
name: carchi-s3-policy
comment: carchi8py was here
vserver: ansibleSVM
statements:
- sid: 1
resources:
- "bucket1"
- "bucket1/*"
actions:
- "*"
effect:
allow
- sid: 2
resources:
- "bucket2"
- "bucket2/*"
actions:
- "*"
effect:
allow
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: false
use_rest: always
- name: delete S3 policy
netapp.ontap.na_ontap_s3_policies:
state: absent
name: carchi-s3-policy
vserver: ansibleSVM
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: false
use_rest: always
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_s3_policies_module.html