Модуль netapp.ontap.na_ontap_security_ipsec_config – Модуль NetApp ONTAP для настройки IPsec.
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_security_ipsec_config.
Новое в netapp.ontap 22.1.0
Описание
- Включить или выключить настройку IPsec.
- Настроить окно повторов.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия; рекомендуется 2.12 или более поздняя.
- Python3 - 3.9 или более поздняя версия; рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установите с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробные сообщения об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; поддержка REST требует ONTAP 9.6 или более поздних версий.
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath string added in netapp.ontap 20.6.0 | путь к файлу клиентского сертификата SSL (.pem). не поддерживается с python 2.6. |
enabled boolean | Указывает, включен ли IPsec. Варианты:
|
feature_flags dictionary added in netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может использоваться для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без уведомления. Неизвестные ключи игнорируются. |
force_ontap_version string added in netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставлено в качестве обходного пути, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределить порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности с помощью SSL-сертификата, так как это требует SSL. Варианты:
|
key_filepath string added in netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL. |
ontapi integer | Версия API ontap для использования |
password aliases: pass string | Пароль для указанного пользователя. |
replay_window string | Размер окна повтора в пакетах, где 0 указывает, что окно ретрансляции отключено. Варианты:
|
state string | изменить конфигурацию IPsec, поддерживается только present. Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI. По умолчанию: |
username aliases: user string | Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или уровня SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация сертификатов. |
validate_certs boolean | Если установлено в Это должно быть установлено только в Варианты:
|
Примечания
Примечание
- Поддерживает check_mode.
- Поддерживается только с REST и требует ONTAP 9.8 или более поздней версии.
- Модули с префиксом na_ontap созданы для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды «set -privilege advanced;» «system services web modify -http-enabled true;»
Примеры
- name: Enable IPsec config and set replay_window.
netapp.ontap.na_ontap_security_ipsec_config:
enabled: True
replay_window: 64
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: "{{ validate_certs }}"
- name: Disable IPsec config.
netapp.ontap.na_ontap_security_ipsec_config:
enabled: False
replay_window: 64
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: true
validate_certs: "{{ validate_certs }}"
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_security_ipsec_config_module.html