netapp.ontap.na_ontap_security_ssh модуль – NetApp ONTAP безопасность ssh
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить ее, используйте: ansible-galaxy collection install netapp.ontap. Вам потребуются дополнительные требования, чтобы использовать этот модуль, см. Требования для получения подробной информации.
Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_security_ssh.
Добавлено в netapp.ontap 21.24.0
Обзор
- Изменение конфигурации SSH-сервера SVM на ONTAP
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя.
- Python3 — рекомендуется 3.9 или более поздняя версия.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает более подробную информацию об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздних версий
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу сертификата SSL клиента (.pem). не поддерживается с python 2.6. |
ciphers список / элементы=строка | Шифры для шифрования данных. Пример списка [ aes256_ctr, aes192_ctr, aes128_ctr, aes256_cbc, aes192_cbc ] |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставляется в качестве обходного решения, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить стандартный порт (80 или 443) на указанный. |
https булево | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по сертификату SSL, так как требуется SSL. Варианты:
|
key_exchange_algorithms список / элементы=строка | Алгоритмы обмена ключами. Пример списка [ diffie_hellman_group_exchange_sha256, diffie_hellman_group14_sha1 ] |
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL клиента. |
mac_algorithms список / элементы=строка | Алгоритмы MAC. Пример списка [ hmac_sha1, hmac_sha2_512_etm ] |
max_authentication_retry_count целое число | Максимальное количество попыток аутентификации, разрешенных перед закрытием соединения. Минимальное значение — 2, максимальное — 6. Значение по умолчанию — 2. |
ontapi целое число | Версия ontap API для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
state строка | Услуга SSH всегда включена. Варианты:
|
use_rest строка | Использовать REST или ZAPI. always — всегда будет использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если параметр модуля не поддерживается в REST. never — всегда будет использовать ZAPI, если модуль его поддерживает. Может вывести ошибку, если параметр REST не поддерживается в ZAPI. auto — попытается использовать REST API, если модуль его поддерживает и параметры модуля поддерживаются. В противном случае переходит к ZAPI. По умолчанию: |
username псевдонимы: user строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Дополнительную информацию см. в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата он должен быть установлен в кластере ONTAP, а аутентификация по сертификату должна быть включена. |
validate_certs булево | Если установлено Это следует устанавливать только в Варианты:
|
vserver строка | Имя vserver для использования в контексте vserver. Если отсутствует или равно null, используется область кластера. |
Примечания
Примечание
- Удаление всех алгоритмов обмена ключами SSH не поддерживается. Вход в SSH завершится ошибкой.
- Этот модуль предназначен только для REST.
- Модули, начинающиеся с na_ontap, разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: «set -privilege advanced;» «system services web modify -http-enabled true;»
Примеры
- name: Modify SSH algorithms
netapp.ontap.na_ontap_security_ssh:
vserver: vserverName
ciphers: ["aes256_ctr", "aes192_ctr"]
key_exchange_algorithms: ["diffie_hellman_group_exchange_sha256"]
mac_algorithms: ["hmac_sha1"]
max_authentication_retry_count: 6
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify SSH algorithms at cluster level
netapp.ontap.na_ontap_security_ssh:
vserver:
ciphers: ["aes256_ctr", "aes192_ctr"]
key_exchange_algorithms: ["diffie_hellman_group_exchange_sha256"]
mac_algorithms: ["hmac_sha1"]
max_authentication_retry_count: 6
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify SSH algorithms at cluster level
netapp.ontap.na_ontap_security_ssh:
ciphers: ["aes256_ctr", "aes192_ctr"]
key_exchange_algorithms: ["diffie_hellman_group_exchange_sha256"]
mac_algorithms: ["hmac_sha1"]
max_authentication_retry_count: 6
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_security_ssh_module.html