Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_security_ssh модуль – NetApp ONTAP безопасность ssh

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Чтобы установить ее, используйте: ansible-galaxy collection install netapp.ontap. Вам потребуются дополнительные требования, чтобы использовать этот модуль, см. Требования для получения подробной информации.

Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_security_ssh.

Добавлено в netapp.ontap 21.24.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Изменение конфигурации SSH-сервера SVM на ONTAP

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя.
  • Python3 — рекомендуется 3.9 или более поздняя версия.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью «pip install netapp-lib»), настоятельно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает более подробную информацию об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздних версий

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу сертификата SSL клиента (.pem).

не поддерживается с python 2.6.

ciphers

список / элементы=строка

Шифры для шифрования данных.

Пример списка [ aes256_ctr, aes192_ctr, aes128_ctr, aes256_cbc, aes192_cbc ]

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется в качестве обходного решения, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Когда use_rest установлено в auto, это может принудительно переключить использование ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на указанный.

https

булево

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по сертификату SSL, так как требуется SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_exchange_algorithms

список / элементы=строка

Алгоритмы обмена ключами.

Пример списка [ diffie_hellman_group_exchange_sha256, diffie_hellman_group14_sha1 ]

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL клиента.

mac_algorithms

список / элементы=строка

Алгоритмы MAC.

Пример списка [ hmac_sha1, hmac_sha2_512_etm ]

max_authentication_retry_count

целое число

Максимальное количество попыток аутентификации, разрешенных перед закрытием соединения.

Минимальное значение — 2, максимальное — 6.

Значение по умолчанию — 2.

ontapi

целое число

Версия ontap API для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

state

строка

Услуга SSH всегда включена.

Варианты:

  • "present" ← (по умолчанию)

use_rest

строка

Использовать REST или ZAPI.

always — всегда будет использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если параметр модуля не поддерживается в REST.

never — всегда будет использовать ZAPI, если модуль его поддерживает. Может вывести ошибку, если параметр REST не поддерживается в ZAPI.

auto — попытается использовать REST API, если модуль его поддерживает и параметры модуля поддерживаются. В противном случае переходит к ZAPI.

По умолчанию: "auto"

username

псевдонимы: user

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Дополнительную информацию см. в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация с использованием имени пользователя и пароля,
  2. аутентификация по сертификату SSL с использованием файла сертификата клиента ssl и, необязательно, файла закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, а аутентификация по сертификату должна быть включена.

validate_certs

булево

Если установлено no, сертификаты SSL не будут проверены.

Это следует устанавливать только в False, используемых на контролируемых вами сайтах с самозаверяющими сертификатами.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка

Имя vserver для использования в контексте vserver.

Если отсутствует или равно null, используется область кластера.

Примечания

Примечание

  • Удаление всех алгоритмов обмена ключами SSH не поддерживается. Вход в SSH завершится ошибкой.
  • Этот модуль предназначен только для REST.
  • Модули, начинающиеся с na_ontap, разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: «set -privilege advanced;» «system services web modify -http-enabled true;»

Примеры

- name: Modify SSH algorithms
  netapp.ontap.na_ontap_security_ssh:
    vserver: vserverName
    ciphers: ["aes256_ctr", "aes192_ctr"]
    key_exchange_algorithms: ["diffie_hellman_group_exchange_sha256"]
    mac_algorithms: ["hmac_sha1"]
    max_authentication_retry_count: 6
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify SSH algorithms at cluster level
  netapp.ontap.na_ontap_security_ssh:
    vserver:
    ciphers: ["aes256_ctr", "aes192_ctr"]
    key_exchange_algorithms: ["diffie_hellman_group_exchange_sha256"]
    mac_algorithms: ["hmac_sha1"]
    max_authentication_retry_count: 6
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify SSH algorithms at cluster level
  netapp.ontap.na_ontap_security_ssh:
    ciphers: ["aes256_ctr", "aes192_ctr"]
    key_exchange_algorithms: ["diffie_hellman_group_exchange_sha256"]
    mac_algorithms: ["hmac_sha1"]
    max_authentication_retry_count: 6
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_security_ssh_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API