netapp.ontap.na_ontap_security_ipsec_ca_certificate модуль – Модуль NetApp ONTAP для добавления или удаления сертификата IPsec CA.
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля требуются дополнительные условия, см. Требования для получения подробной информации.
Чтобы использовать его в плейбуке, укажите: netapp.ontap.na_ontap_security_ipsec_ca_certificate.
Новая функция в netapp.ontap 22.1.0
Описание
- Создание или удаление сертификата безопасности IPsec CA.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздней версии - рекомендуется 2.12 или более поздняя версия.
- Python3 - 3.9 или более поздней версии рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (устанавливается с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздней версии.
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставляется как обходное решение, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Этот параметр должен быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить стандартный порт (80 или 443) на этот порт. |
https булево | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL-клиента. |
name строка / обязательно | Имя сертификата CA. Сертификат должен быть уже установлен в объеме SVM или кластера. |
ontapi целое число | Версия API ONTAP для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
state строка | Создать или удалить сертификат безопасности IPsec CA. Сертификат должен быть уже установлен в системе, например, с помощью na_ontap_security_certificates. Варианты:
|
svm строка | Имя SVM. Если не задано, предполагается использование области кластера. |
use_rest строка | Использовать REST или ZAPI. always — всегда использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если параметр модуля не поддерживается в REST. never — всегда использовать ZAPI, если модуль его поддерживает. Может выводиться ошибка, если параметр REST не поддерживается в ZAPI. auto — попытаться использовать REST API, если модуль его поддерживает, и параметры модуля поддерживаются. В противном случае возвращается к ZAPI. По умолчанию: |
username псевдонимы: user строка | Это может быть учетная запись на уровне кластера или SVM в зависимости от того, требуется ли API на уровне кластера или SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs булево | Если установлено Это следует устанавливать только в Варианты:
|
Примечания
Примечание
- Поддерживает режим проверки.
- Поддерживается только с REST и требует ONTAP 9.10.1 или более поздней версии.
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включён по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Add IPsec CA certificate to svm.
netapp.ontap.na_ontap_security_ipsec_ca_certificate:
name: cert1
svm: ansibleSVM
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: "{{ validate_certs }}"
- name: Delete IPsec CA certificate in svm.
netapp.ontap.na_ontap_security_ipsec_ca_certificate:
name: cert1
svm: ansibleSVM
state: absent
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: "{{ validate_certs }}"
- name: Add IPsec CA certificate to cluster.
netapp.ontap.na_ontap_security_ipsec_ca_certificate:
name: cert2
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: "{{ validate_certs }}"
- name: Delete IPsec CA certificate from cluster.
netapp.ontap.na_ontap_security_ipsec_ca_certificate:
name: cert2
state: absent
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: "{{ validate_certs }}"
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_security_ipsec_ca_certificate_module.html