Модуль netapp.ontap.na_ontap_user — Настройка и управление пользователями NetApp ONTAP
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
Вам, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля требуются дополнительные требования, см. Требования для подробностей.
Для использования в плейбуке укажите: netapp.ontap.na_ontap_user.
Добавлен в netapp.ontap 2.6.0
Описание
- Создание или удаление пользователей.
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя.
- Python3 — рекомендуется 3.9 или более поздняя версия.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (устанавливается с помощью ‘pip install netapp-lib’), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробное сообщение об ошибках при проблемах с подключением.
- Физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздней версии.
Параметры
Параметр | Комментарии |
|---|---|
application_dicts список / элементы=словарь добавлен в netapp.ontap 21.6.0 | Список приложений, которым необходимо предоставить доступ. Обеспечивает лучший контроль над приложениями и методами аутентификации. Создание входа с помощью консоли приложений, telnet, rsh и процессора сервисов для виртуального сервера данных не поддерживается. Модуль поддерживает оба варианта: service-processor и service_processor. ZAPI требует service-processor, а REST — service_processor, за исключением проблемы с ONTAP 9.6 и 9.7. snmp не поддерживается в REST. Требуется либо |
|
application строка / обязательно |
имя приложения. Варианты:
|
|
authentication_methods список / элементы=строка / обязательно |
список методов аутентификации для приложения (см. Варианты:
|
|
second_authentication_method строка |
при использовании ssh, необязательный дополнительный метод аутентификации для MFA. Варианты:
|
application_strs псевдонимы: application, applications список / элементы=строка добавлен в netapp.ontap 21.6.0 | Список приложений, которым необходимо предоставить доступ. Этот параметр сохраняет обратную совместимость с существующим параметром Рекомендуется использовать новый параметр Создание входа с помощью консоли приложений, telnet, rsh и процессора сервисов для виртуального сервера данных не поддерживается. Модуль поддерживает оба варианта: service-processor и service_processor. ZAPI требует service-processor, а REST — service_processor, за исключением проблемы с ONTAP 9.6 и 9.7. snmp не поддерживается в REST. Требуется либо Варианты:
|
authentication_method строка | Метод аутентификации для приложения. Если вам нужен более одного метода, используйте Не все методы аутентификации действительны для приложения. Действительные методы аутентификации для каждого приложения указаны в authentication_choices_description. Пароль для консольного приложения Пароль, домен, nsswitch, cert, saml для http-приложения. Пароль, домен, nsswitch, cert, saml для ontapi-приложения. SAML поддерживается только с REST, но, похоже, работает и с ZAPI. Ключевое слово для приложения snmp (при создании пользователей SNMPv1 и SNMPv2). Ключевое слово и usm для snmp-приложения (при создании пользователей SNMPv3). Пароль для приложения sp. Пароль для приложения rsh. Пароль для приложения telnet. Пароль, открытый ключ, домен, nsswitch для приложения ssh. Требуется при наличии Варианты:
|
authentication_password строка добавлен в netapp.ontap 20.6.0 | Пароль для протокола аутентификации. Он должен быть не менее 8 символов длиной. Это требуется для протоколов аутентификации «md5», «sha» и «sha2-256» и не требуется для «none». Доступен только для метода аутентификации «usm» и не может быть изменён. |
authentication_protocol строка добавлен в netapp.ontap 20.6.0 | Протокол аутентификации для пользователя snmp. Когда включен кластерный режим FIPS, «sha» и «sha2-256» являются единственными возможными и допустимыми значениями. Когда кластерный режим FIPS выключен, значение по умолчанию — «none». Когда кластерный режим FIPS включен, значение по умолчанию — «sha». Доступен только для метода аутентификации «usm» и не может быть изменён. Варианты:
|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
engine_id строка добавлен в netapp.ontap 20.6.0 | Идентификатор узла авторитетного субъекта для пользователя SNMPv3. Должен быть указан как шестнадцатеричная строка. Идентификатор узла с установленным в 1 первым битом в первом октете должен иметь минимум 5 или максимум 32 октета. Идентификатор узла с установленным в 0 первым битом в первом октете должен иметь длину 12 октетов. Идентификатор узла не может содержать все нули в своём адресе. Доступен только для метода аутентификации «usm» и не может быть изменён. |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или выключить новую функцию. Это может быть использовано для включения экспериментальной функции или выключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предлагается как обходное решение, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Когда Игнорируется при использовании ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт |
https булево | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации сертификатом SSL, так как требуется SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу ключа SSL-клиента. |
lock_user булево | Заблокирован ли указанный учетная запись пользователя. Варианты:
|
name строка / обязательно | Имя пользователя, подлежащего управлению. |
ontapi целое число | Версия API ontap для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
privacy_password строка добавлен в netapp.ontap 20.6.0 | Пароль для протокола конфиденциальности. Он должен быть не менее 8 символов длиной. Требуется для протоколов конфиденциальности 'des' и 'aes128' и не требуется для 'none'. Доступно только для метода аутентификации 'usm' и не может быть изменено. |
privacy_protocol строка добавлен в netapp.ontap 20.6.0 | Протокол конфиденциальности для пользователя snmp. При включенном режиме FIPS кластера 'aes128' является единственно возможным и допустимым значением. При выключенном режиме FIPS кластера значение по умолчанию — 'none'. При включенном режиме FIPS кластера значение по умолчанию — 'aes128'. Доступно только для метода аутентификации 'usm' и не может быть изменено. Варианты:
|
remote_switch_ipaddress строка добавлен в netapp.ontap 20.6.0 | Это необязательно указывает IP-адрес удаленного коммутатора. Удаленный коммутатор может быть коммутатором кластера, контролируемым монитором состояния коммутатора кластера (CSHM), или коммутатором Fibre Channel (FC), контролируемым монитором состояния кластера Metro (MCC-HM). Это применимо только для удаленного пользователя SNMPv3, т. е. только если пользователь является удаленным (не локальным) пользователем, приложение — snmp, а метод аутентификации — usm. |
replace_existing_apps_and_methods строка добавлен в netapp.ontap 20.6.0 | Если пользователь уже существует, при state=present текущие приложения и методы аутентификации заменяются. Если пользователь уже существует, текущие приложения и методы аутентификации удаляются при state=absent. При использовании application_dicts или REST это единственное поддерживаемое поведение. При использовании application_strs и ZAPI это поведение, когда этот параметр установлен в значение always. При использовании application_strs и ZAPI, если параметр установлен в значение auto, приложения, которые не указаны, не удаляются. При использовании application_strs и ZAPI, если параметр установлен в значение auto, методы аутентификации, которые не указаны, не удаляются.
Это еще одна причина рекомендовать использовать Варианты:
|
role_name строка | Имя роли. Требуется, когда |
set_password строка | Пароль для учетной записи пользователя. Игнорируется при создании пользователей snmp, но требуется для создания пользователей, отличных от snmp. Для существующего пользователя это значение будет использоваться в качестве нового пароля. |
state строка | Указывает, должен ли указанный пользователь существовать или нет. Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль его поддерживает и опции модуля поддерживаются. В противном случае переходит к ZAPI. По умолчанию: |
username aliases: user string | Может быть учётной записью на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Для получения дополнительной информации обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата он должен быть установлен в кластере ONTAP, а аутентификация по сертификату должна быть включена. |
validate_certs boolean | Если установлено значение Это значение следует устанавливать только в Варианты:
|
vserver aliases: svm string | Имя используемого vserver. Требуется для ZAPI. Для REST игнорируйте эту опцию при создании интерфейса на уровне кластера. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create User
netapp.ontap.na_ontap_user:
state: present
name: SampleUser
applications: ssh,console
authentication_method: password
set_password: apn1242183u1298u41
lock_user: True
role_name: vsadmin
vserver: ansibleVServer
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Create cluster scoped user in REST.
netapp.ontap.na_ontap_user:
state: present
name: SampleUser
applications: ssh,console
authentication_method: password
set_password: apn1242183u1298u41
lock_user: True
role_name: admin
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete User
netapp.ontap.na_ontap_user:
state: absent
name: SampleUser
applications: ssh
authentication_method: password
vserver: ansibleVServer
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Create user with snmp application (ZAPI)
netapp.ontap.na_ontap_user:
state: present
name: test_cert_snmp
applications: snmp
authentication_method: usm
role_name: admin
authentication_protocol: md5
authentication_password: '12345678'
privacy_protocol: 'aes128'
privacy_password: '12345678'
engine_id: '7063514941000000000000'
remote_switch_ipaddress: 10.0.0.0
vserver: "{{ vserver }}"
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Create user
netapp.ontap.na_ontap_user:
state: present
name: test123
application_dicts:
- application: http
authentication_methods: password
- application: ssh
authentication_methods: password,publickey
role_name: vsadmin
set_password: bobdole1234566
vserver: "{{ vserver }}"
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_user_module.html