Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_security_ipsec_ca_certificate модуль – Модуль NetApp ONTAP для добавления или удаления сертификата IPsec CA.

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля требуются дополнительные условия, см. Требования для получения подробной информации.

Чтобы использовать его в плейбуке, укажите: netapp.ontap.na_ontap_security_ipsec_ca_certificate.

Новая функция в netapp.ontap 22.1.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание или удаление сертификата безопасности IPsec CA.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздней версии - рекомендуется 2.12 или более поздняя версия.
  • Python3 - 3.9 или более поздней версии рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (устанавливается с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает лучшую обработку ошибок при подключении.
  • Физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздней версии.

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется как обходное решение, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Этот параметр должен быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Когда use_rest задано в auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на этот порт.

https

булево

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL-клиента.

name

строка / обязательно

Имя сертификата CA.

Сертификат должен быть уже установлен в объеме SVM или кластера.

ontapi

целое число

Версия API ONTAP для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

state

строка

Создать или удалить сертификат безопасности IPsec CA.

Сертификат должен быть уже установлен в системе, например, с помощью na_ontap_security_certificates.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

svm

строка

Имя SVM.

Если не задано, предполагается использование области кластера.

use_rest

строка

Использовать REST или ZAPI.

always — всегда использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если параметр модуля не поддерживается в REST.

never — всегда использовать ZAPI, если модуль его поддерживает. Может выводиться ошибка, если параметр REST не поддерживается в ZAPI.

auto — попытаться использовать REST API, если модуль его поддерживает, и параметры модуля поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

username

псевдонимы: user

строка

Это может быть учетная запись на уровне кластера или SVM в зависимости от того, требуется ли API на уровне кластера или SVM.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по паролю, используя имя пользователя и пароль,
  2. аутентификация по SSL-сертификату, используя файл SSL-клиентского сертификата и, по желанию, файл закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

булево

Если установлено no, SSL-сертификаты не будут проверены.

Это следует устанавливать только в False случае использования на сайтах с собственным управлением, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Поддерживает режим проверки.
  • Поддерживается только с REST и требует ONTAP 9.10.1 или более поздней версии.
  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включён по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Add IPsec CA certificate to svm.
  netapp.ontap.na_ontap_security_ipsec_ca_certificate:
    name: cert1
    svm: ansibleSVM
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: "{{ validate_certs }}"

- name: Delete IPsec CA certificate in svm.
  netapp.ontap.na_ontap_security_ipsec_ca_certificate:
    name: cert1
    svm: ansibleSVM
    state: absent
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: "{{ validate_certs }}"

- name: Add IPsec CA certificate to cluster.
  netapp.ontap.na_ontap_security_ipsec_ca_certificate:
    name: cert2
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: "{{ validate_certs }}"

- name: Delete IPsec CA certificate from cluster.
  netapp.ontap.na_ontap_security_ipsec_ca_certificate:
    name: cert2
    state: absent
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: "{{ validate_certs }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекции

  • Отслеживание ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_security_ipsec_ca_certificate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API