Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_vscan_on_access_policy – Настройка политики доступа Vscan на NetApp ONTAP.

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля потребуются дополнительные требования, см. Требования для подробностей.

Для использования в плейбуке укажите: netapp.ontap.na_ontap_vscan_on_access_policy.

Новая в netapp.ontap 2.8.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Настройка политики доступа для Vscan (сканирования вирусов)

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • Ansible 2.9 или более поздние версии - рекомендуется 2.12 или более поздние.
  • Python3 - рекомендуется 3.9 или более поздние версии.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установить с помощью «pip install netapp-lib»), strongly рекомендуется netapp-lib 2020.3.12, так как она предоставляет лучшие сообщения об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии.

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлено в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может быть использовано для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

file_ext_to_exclude

список / элементы=строка

Расширения файлов, для которых не должно выполняться сканирование On-Access.

file_ext_to_include

список / элементы=строка

Расширения файлов, для которых выполняется сканирование On-Access. Значение по умолчанию — «*», что означает, что все файлы подлежат сканированию, за исключением

тех, которые исключены из сканирования.

filters

список / элементы=строка

Список фильтров, которые можно использовать для более точного определения области применения политики On-Access. Фильтры могут быть добавлены в любом порядке. Возможные значения

scan_ro_volume Включить сканирование для только для чтения тома,

scan_execute_access Сканировать только файлы, открытые с доступом для выполнения (только CIFS).

устарело в REST, используйте scan_readonly_volumes или only_execute_access.

force_ontap_version

строка

добавлено в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предлагается как обходное решение, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) на этот порт

https

булево

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании проверки подлинности с помощью сертификата SSL, так как требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

is_scan_mandatory

булево

Указывает, разрешен ли доступ к файлу, если нет внешних серверов сканирования вирусов, доступных для сканирования вирусов.

Если не указано, значение по умолчанию — False в ZAPI.

Варианты:

  • false
  • true

key_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу ключа SSL-клиента.

max_file_size

целое число

Максимальный размер файла (в байтах), разрешенный для сканирования. Значение по умолчанию 2147483648 (2 ГБ) используется, если оно не указано при создании политики.

only_execute_access

булево

добавлено в netapp.ontap 21.20.0

Сканировать только файлы, открытые с доступом для выполнения.

Если не указано, значение по умолчанию — False при создании политики.

Варианты:

  • false
  • true

ontapi

целое число

Версия ontap api для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

paths_to_exclude

список / элементы=строка

Пути к файлам, для которых не должно выполняться сканирование On-Access.

policy_name

строка / обязательно

Имя политики

policy_status

булево

добавлено в netapp.ontap 20.8.0

Статус созданной политики

Варианты:

  • false
  • true
END_OF_DOCUMENT_MARKER

scan_files_with_no_ext

boolean

Указывает, учитываются ли файлы без расширения при сканировании.

Если не указано, значение по умолчанию равно True в ZAPI.

Варианты:

  • false
  • true

scan_readonly_volumes

boolean

добавлен в netapp.ontap 21.20.0

Указывает, можно ли сканировать том только для чтения.

Если не указано, значение по умолчанию равно False при создании политики.

Варианты:

  • false
  • true

state

string

Наличие или отсутствие политики Vscan по доступу.

Варианты:

  • "present" ← (значение по умолчанию)
  • "absent"

use_rest

string

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль его поддерживает и опции модулей поддерживаются. В противном случае вернется к ZAPI.

Значение по умолчанию: "auto"

username

псевдонимы: user

string

Может быть учетной записью на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM.

Дополнительную информацию можно найти в документации по ссылке https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по принципу «логин-пароль»
  2. аутентификация по сертификату SSL, с использованием файла ssl-сертификата клиента и (необязательно) файла закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

boolean

Если установлено значение no, сертификаты SSL не будут проверены.

Это значение должно быть установлено только в False случае использования на сайтах, контролируемых пользователем, с самоподписанными сертификатами.

Варианты:

  • false
  • true ← (значение по умолчанию)

vserver

string / обязательно

имя виртуального сервера данных для использования.

Примечания

Примечание

  • Модули, начинающиеся с префикса na_ontap, разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create Vscan On Access Policy
  netapp.ontap.na_ontap_vscan_on_access_policy:
    state: present
    username: '{{ netapp_username }}'
    password: '{{ netapp_password }}'
    hostname: '{{ netapp_hostname }}'
    vserver: carchi-vsim2
    policy_name: carchi_policy
    file_ext_to_exclude: ['exe', 'yml']
- name: Create Vscan On Access Policy with Policy Status enabled
  netapp.ontap.na_ontap_vscan_on_access_policy:
    state: present
    username: '{{ netapp_username }}'
    password: '{{ netapp_password }}'
    hostname: '{{ netapp_hostname }}'
    vserver: carchi-vsim2
    policy_name: carchi_policy
    file_ext_to_exclude: ['exe', 'yml']
    policy_status: True
- name: modify Vscan on Access Policy
  netapp.ontap.na_ontap_vscan_on_access_policy:
    state: present
    username: '{{ netapp_username }}'
    password: '{{ netapp_password }}'
    hostname: '{{ netapp_hostname }}'
    vserver: carchi-vsim2
    policy_name: carchi_policy
    file_ext_to_exclude: ['exe', 'yml', 'py']
- name: Delete On Access Policy
  netapp.ontap.na_ontap_vscan_on_access_policy:
    state: absent
    username: '{{ netapp_username }}'
    password: '{{ netapp_password }}'
    hostname: '{{ netapp_hostname }}'
    vserver: carchi-vsim2
    policy_name: carchi_policy

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_vscan_on_access_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API