Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_service_policy модуль – Настройка политики обслуживания NetApp ONTAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Для использования в книге задач укажите: netapp.ontap.na_ontap_service_policy.

Новая версия в netapp.ontap 21.7.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Добавление, изменение или удаление политик обслуживания.
  • Этот модуль требует ONTAP 9.8 или более поздней версии и поддерживает только REST.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздней версии — рекомендуется 2.12 или более поздняя.
  • Python3 - 3.9 или более поздней версии рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установить с помощью «pip install netapp-lib»), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает лучшую обработку ошибок при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздней версии

Параметры

Параметр

Комментарии

additional_services

список / элементы=строка

добавлен в netapp.ontap 22.0.0

В качестве альтернативы обновлению known_services, здесь можно указать новые службы.

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется как обходное решение, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлен в значение auto, это может принудительно переключиться на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на этот порт

https

булево

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

ipspace

строка

Имя ipspace.

Требуется для политику служб на уровне кластера.

Необязательно для политику служб на уровне SVM.

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу ключа SSL-клиента.

known_services

список / элементы=строка

добавлен в netapp.ontap 22.0.0

Список известных служб в 9.12.1

Возникает ошибка, если какая-либо служба в services отсутствует в этом списке или new_services.

При необходимости измените этот список, чтобы ограничить поддерживаемые службы.

По умолчанию: ["cluster_core", "intercluster_core", "management_core", "management_autosupport", "management_bgp", "management_ems", "management_https", "management_http", "management_ssh", "management_portmap", "data_core", "data_nfs", "data_cifs", "data_flexcache", "data_iscsi", "data_s3_server", "data_dns_server", "data_fpolicy_client", "management_ntp_client", "management_dns_client", "management_ad_client", "management_ldap_client", "management_nis_client", "management_snmp_server", "management_rsh_server", "management_telnet_server", "management_ntp_server", "data_nvme_tcp", "backup_ndmp_control", "management_log_forwarding"]

name

строка / обязательно

Имя политики службы.

ontapi

целое число

Используемая версия API ontap.

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

scope

строка

Установите «svm» для интерфейсов, принадлежащих SVM. В противном случае установите «cluster».

svm предполагается, если задан vserver.

cluster предполагается, если vserver не задан.

Варианты:

  • "cluster"
  • "svm"

services

список / элементы=строка

Список служб, которые нужно связать с этой политикой службы.

Чтобы удалить все службы, используйте «no_service». Никакое другое значение не допускается, когда присутствует no_service.

Примечание: не все версии ONTAP поддерживают все значения, и новые могут быть добавлены.

См. known_services и additional_services, чтобы устранить ошибки неизвестных служб.

state

строка

Определяет, должна ли существовать указанная политика службы или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Использовать REST или ZAPI.

always — всегда будет использовать REST API, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если параметр модуля не поддерживается REST.

never — всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если параметр REST не поддерживается ZAPI.

auto — попытается использовать REST API, если модуль его поддерживает и параметры модулей поддерживаются. В противном случае переходит к ZAPI.

По умолчанию: "auto"

END_OF_DOCUMENT_MARKER

логин

псевдонимы: user

строка

Может быть учётной записью уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, используя имя пользователя и пароль,
  2. аутентификация по сертификату SSL, используя файл ssl-клиентского сертификата и, необязательно, файл закрытого ключа.

Для использования сертификата, он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

булево

Если установлено в no, сертификаты SSL не будут проверены.

Это следует установить только в False для сайтов, контролируемых лично, которые используют самозаверенные сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка

Имя vserver для использования.

Опустите этот параметр для учётных записей пользователей уровня кластера.

Примечания

Примечание

  • Этот модуль поддерживает режим проверки.
  • Этот модуль не поддерживает «allowed-addresses», так как REST его не поддерживает. По умолчанию используется 0.0.0.0/0.
  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: «set -privilege advanced;» «system services web modify -http-enabled true;»

Примеры

- name: Create service policy
  netapp.ontap.na_ontap_service_policy:
    state: present
    name: "{{ service_policy_name }}"
    services:
      - data_core
      - data_nfs
    vserver: ansibleVServer
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete single service policy
  netapp.ontap.na_ontap_service_policy:
    state: absent
    name: "{{ service_policy_name }}"
    vserver: ansibleVServer
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify single service policy
  netapp.ontap.na_ontap_service_policy:
    state: present
    name: "{{ service_policy_name }}"
    services:
      - data_core
      - data_nfs
      - data_cifs
    vserver: ansibleVServer
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify service policy, remove services
  netapp.ontap.na_ontap_service_policy:
    state: present
    name: "{{ service_policy_name }}"
    services:
      - no_service
    vserver: "{{ vserver }}"

- name: Modify service policy at cluster level
  netapp.ontap.na_ontap_service_policy:
    state: present
    name: "{{ service_policy_name }}"
    ipspace: ansibleIpspace
    scope: cluster
    services:
      - management_core
      - management_autosupport
      - management_ems

Возвращаемые значения

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

cd_action

строка

Указывает, был ли создан или удалён открытый ключ.

Возвращается: успех

modify

словарь

Атрибуты, которые были изменены, если ключ уже существует.

Возвращается: успех

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_service_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API