Модуль netapp.ontap.na_ontap_vscan_on_access_policy – Настройка политики доступа Vscan на NetApp ONTAP.
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля потребуются дополнительные требования, см. Требования для подробностей.
Для использования в плейбуке укажите: netapp.ontap.na_ontap_vscan_on_access_policy.
Новая в netapp.ontap 2.8.0
Описание
- Настройка политики доступа для Vscan (сканирования вирусов)
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- Ansible 2.9 или более поздние версии - рекомендуется 2.12 или более поздние.
- Python3 - рекомендуется 3.9 или более поздние версии.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установить с помощью «pip install netapp-lib»), strongly рекомендуется netapp-lib 2020.3.12, так как она предоставляет лучшие сообщения об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии.
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath строка добавлено в netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
feature_flags словарь добавлено в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может быть использовано для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
file_ext_to_exclude список / элементы=строка | Расширения файлов, для которых не должно выполняться сканирование On-Access. |
file_ext_to_include список / элементы=строка | Расширения файлов, для которых выполняется сканирование On-Access. Значение по умолчанию — «*», что означает, что все файлы подлежат сканированию, за исключением тех, которые исключены из сканирования. |
filters список / элементы=строка | Список фильтров, которые можно использовать для более точного определения области применения политики On-Access. Фильтры могут быть добавлены в любом порядке. Возможные значения scan_ro_volume Включить сканирование для только для чтения тома, scan_execute_access Сканировать только файлы, открытые с доступом для выполнения (только CIFS). устарело в REST, используйте |
force_ontap_version строка добавлено в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предлагается как обходное решение, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт |
https булево | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности с помощью сертификата SSL, так как требует SSL. Варианты:
|
is_scan_mandatory булево | Указывает, разрешен ли доступ к файлу, если нет внешних серверов сканирования вирусов, доступных для сканирования вирусов. Если не указано, значение по умолчанию — False в ZAPI. Варианты:
|
key_filepath строка добавлено в netapp.ontap 20.6.0 | путь к файлу ключа SSL-клиента. |
max_file_size целое число | Максимальный размер файла (в байтах), разрешенный для сканирования. Значение по умолчанию 2147483648 (2 ГБ) используется, если оно не указано при создании политики. |
only_execute_access булево добавлено в netapp.ontap 21.20.0 | Сканировать только файлы, открытые с доступом для выполнения. Если не указано, значение по умолчанию — False при создании политики. Варианты:
|
ontapi целое число | Версия ontap api для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
paths_to_exclude список / элементы=строка | Пути к файлам, для которых не должно выполняться сканирование On-Access. |
policy_name строка / обязательно | Имя политики |
policy_status булево добавлено в netapp.ontap 20.8.0 | Статус созданной политики Варианты:
|
scan_files_with_no_ext boolean | Указывает, учитываются ли файлы без расширения при сканировании. Если не указано, значение по умолчанию равно True в ZAPI. Варианты:
|
scan_readonly_volumes boolean добавлен в netapp.ontap 21.20.0 | Указывает, можно ли сканировать том только для чтения. Если не указано, значение по умолчанию равно False при создании политики. Варианты:
|
state string | Наличие или отсутствие политики Vscan по доступу. Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль его поддерживает и опции модулей поддерживаются. В противном случае вернется к ZAPI. Значение по умолчанию: |
username псевдонимы: user string | Может быть учетной записью на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Дополнительную информацию можно найти в документации по ссылке https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs boolean | Если установлено значение Это значение должно быть установлено только в Варианты:
|
vserver string / обязательно | имя виртуального сервера данных для использования. |
Примечания
Примечание
- Модули, начинающиеся с префикса na_ontap, разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create Vscan On Access Policy
netapp.ontap.na_ontap_vscan_on_access_policy:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
policy_name: carchi_policy
file_ext_to_exclude: ['exe', 'yml']
- name: Create Vscan On Access Policy with Policy Status enabled
netapp.ontap.na_ontap_vscan_on_access_policy:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
policy_name: carchi_policy
file_ext_to_exclude: ['exe', 'yml']
policy_status: True
- name: modify Vscan on Access Policy
netapp.ontap.na_ontap_vscan_on_access_policy:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
policy_name: carchi_policy
file_ext_to_exclude: ['exe', 'yml', 'py']
- name: Delete On Access Policy
netapp.ontap.na_ontap_vscan_on_access_policy:
state: absent
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
policy_name: carchi_policy
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_vscan_on_access_policy_module.html