Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_security_ipsec_config – Модуль NetApp ONTAP для настройки IPsec.

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_security_ipsec_config.

Новое в netapp.ontap 22.1.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Включить или выключить настройку IPsec.
  • Настроить окно повторов.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия; рекомендуется 2.12 или более поздняя.
  • Python3 - 3.9 или более поздняя версия; рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установите с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробные сообщения об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздних версий.

Параметры

Параметр

Комментарии

cert_filepath

string

added in netapp.ontap 20.6.0

путь к файлу клиентского сертификата SSL (.pem).

не поддерживается с python 2.6.

enabled

boolean

Указывает, включен ли IPsec.

Варианты:

  • false
  • true

feature_flags

dictionary

added in netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без уведомления. Неизвестные ключи игнорируются.

force_ontap_version

string

added in netapp.ontap 21.23.0

Переопределить версию ONTAP кластера при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставлено в качестве обходного пути, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено на auto, это может привести к переключению на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределить порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании проверки подлинности с помощью SSL-сертификата, так как это требует SSL.

Варианты:

  • false ← (default)
  • true

key_filepath

string

added in netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL.

ontapi

integer

Версия API ontap для использования

password

aliases: pass

string

Пароль для указанного пользователя.

replay_window

string

Размер окна повтора в пакетах, где 0 указывает, что окно ретрансляции отключено.

Варианты:

  • "0"
  • "64"
  • "128"
  • "256"
  • "512"
  • "1024"

state

string

изменить конфигурацию IPsec, поддерживается только present.

Варианты:

  • "present" ← (default)

use_rest

string

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

username

aliases: user

string

Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или уровня SVM.

Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, с использованием имени пользователя и пароля,
  2. проверка подлинности с помощью SSL-сертификата, с использованием файла клиентского сертификата SSL и, при необходимости, файла закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация сертификатов.

validate_certs

boolean

Если установлено в no, SSL-сертификаты не будут проверены.

Это должно быть установлено только в False используемых на лично контролируемых сайтах с самозаверяющими сертификатами.

Варианты:

  • false
  • true ← (default)

Примечания

Примечание

  • Поддерживает check_mode.
  • Поддерживается только с REST и требует ONTAP 9.8 или более поздней версии.
  • Модули с префиксом na_ontap созданы для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды «set -privilege advanced;» «system services web modify -http-enabled true;»

Примеры

- name: Enable IPsec config and set replay_window.
  netapp.ontap.na_ontap_security_ipsec_config:
    enabled: True
    replay_window: 64
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: "{{ validate_certs }}"

- name: Disable IPsec config.
  netapp.ontap.na_ontap_security_ipsec_config:
    enabled: False
    replay_window: 64
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    https: true
    validate_certs: "{{ validate_certs }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_security_ipsec_config_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API