netapp.ontap.na_ontap_vserver_audit модуль — NetApp Ontap — создание, удаление или изменение конфигурации аудита vserver.
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в playbook, укажите: netapp.ontap.na_ontap_vserver_audit.
Новая в netapp.ontap 22.3.0
Описание
- Создание, удаление или изменение конфигурации аудита vserver.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя версия.
- Python3 — рекомендуется 3.9 или более поздняя версия.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’), сильно рекомендуется netapp-lib 2020.3.12, поскольку она обеспечивает более подробную информацию об ошибках для проблем с подключением.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздние версии
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу сертификата клиента SSL (.pem). не поддерживается с python 2.6. |
enabled булево | Указывает, включена ли аудитация на SVM. Варианты:
|
events словарь | Указывает события, для которых включена аудитация на SVM. |
|
authorization_policy булево |
События изменения политики авторизации. Варианты:
|
|
cap_staging булево |
События подготовки политики центрального доступа. Варианты:
|
|
cifs_logon_logoff булево |
События входа и выхода из системы CIFS. Варианты:
|
|
file_operations булево |
События операций с файлами. Варианты:
|
|
булево |
События категории общих папок. Варианты:
|
|
security_group булево |
События управления локальными группами безопасности. Варианты:
|
|
user_account булево |
События управления локальными учетными записями пользователей. Варианты:
|
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или выключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение неопределено, если версия не соответствует целевому кластеру. Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент - целое число. Когда Игнорируется с ZAPI. |
guarantee булево | Указывает, существует ли строгая гарантия аудита. Этот параметр требует ONTAP 9.10.1 или более поздней версии. Варианты:
|
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить стандартный порт (80 или 443) на этот порт |
https булево | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу ключа клиента SSL. |
log словарь | Указывает события, для которых включена аудитация на SVM. |
|
format строка |
Этот параметр описывает формат, в котором консолидированные логи генерируются процессами. Возможные значения: xml - Специфичный для ONTAP XML формат логов evtx - Формат логов Microsoft Windows EVTX Варианты:
|
|
retention dictionary |
Этот параметр описывает количество и время хранения файла журнала аудита. |
|
count integer |
Определяет, сколько файлов журнала аудита следует хранить перед удалением самого старого файла журнала. Взаимоисключающий параметр с duration. |
|
duration string |
Указывает дату и время в формате ISO-8601 для хранения файла журнала аудита. Файлы журнала аудита удаляются после достижения указанной даты/времени. Взаимоисключающий параметр с count. |
|
rotation dictionary |
Файлы журнала событий аудита поворачиваются, когда они достигают настроенного порогового значения размера журнала или находятся в настроенном расписании. При повороте файла журнала событий запланированная задача консолидации сначала переименовывает активный преобразованный файл в архивный файл с меткой времени, а затем создает новый активный преобразованный файл журнала событий. |
|
schedule dictionary added in netapp.ontap 22.11.0 |
Поворачивает журналы аудита на основе расписания, используя параметры поворота на основе времени в любой комбинации. Расписание поворота вычисляется с использованием всех значений, связанных со временем. |
|
days list / elements=integer |
Указывает ежедневное расписание для поворота журнала аудита. Укажите -1, чтобы поворачивать журналы аудита во все дни месяца. |
|
hours list / elements=integer |
Указывает почасовое расписание для поворота журнала аудита. Укажите -1, чтобы поворачивать журналы аудита каждый час. |
|
minutes list / elements=integer |
Указывает минутное расписание для поворота журнала аудита. |
|
months list / elements=integer |
Указывает ежемесячное расписание для поворота журнала аудита. Укажите -1, чтобы поворачивать журналы аудита каждый месяц. |
|
weekdays list / elements=integer |
Указывает расписание по дням недели для поворота журнала аудита. Укажите -1, чтобы поворачивать журналы аудита каждый день. |
|
size integer |
Поворачивает журналы на основе размера журнала в байтах. Значение по умолчанию — 104857600. |
log_path string | Путь назначения журнала аудита, где хранятся объединенные журналы аудита. |
ontapi integer | Версия API ontap для использования |
password aliases: pass string | Пароль для указанного пользователя. |
state string | Должна ли существовать указанная конфигурация аудита vserver или нет. Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль поддерживает REST. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если параметр модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI. auto – будет пытаться использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI. Значение по умолчанию: |
username aliases: user string | Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация сертификата. |
validate_certs boolean | Если установлено значение Это следует устанавливать только в значение Варианты:
|
vserver string / required | Указывает имя Vserver. |
Примечания
Примечание
- Этот модуль поддерживает только REST.
- Должен быть включён хотя бы один событие.
- Другие поля нельзя указывать при указании enabled для модификации.
- Модули, начинающиеся с na_ontap, разработаны для поддержки платформы хранения ONTAP.
- https включён по умолчанию и рекомендуется. Для включения http на кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create vserver audit configuration
netapp.ontap.na_ontap_vserver_audit:
state: present
vserver: ansible
enabled: True
events:
authorization_policy: False
cap_staging: False
cifs_logon_logoff: True
file_operations: True
file_share: False
security_group: False
user_account: False
log_path: "/"
log:
format: xml
retention:
count: 4
rotation:
size: "1048576"
guarantee: False
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify vserver audit configuration
netapp.ontap.na_ontap_vserver_audit:
state: present
vserver: ansible
enabled: True
events:
authorization_policy: True
cap_staging: True
cifs_logon_logoff: True
file_operations: True
file_share: True
security_group: True
user_account: True
log_path: "/tmp"
log:
format: evtx
retention:
count: 5
rotation:
size: "104857600"
guarantee: True
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete vserver audit configuration
netapp.ontap.na_ontap_vserver_audit:
state: absent
vserver: ansible
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
# The audit logs are rotated in January and March on Monday, Wednesday, and Friday,
# at 6:15, 6:30, 6:45, 12:15, 12:30, 12:45, 18:15, 18:30, and 18:45
# The last 6 audit logs are retained
- name: Create vserver audit configuration
netapp.ontap.na_ontap_vserver_audit:
state: present
vserver: ansible
enabled: True
events:
authorization_policy: False
cap_staging: False
cifs_logon_logoff: True
file_operations: True
file_share: False
security_group: False
user_account: False
log_path: "/"
log:
format: xml
retention:
count: 6
rotation:
schedule:
hours: [6,12,18]
minutes: [15,30,45]
months: [1,3]
weekdays: [1,3,5]
guarantee: False
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
# The audit logs are rotated monthly, all days of the week, at 12:30
- name: Modify vserver audit configuration
netapp.ontap.na_ontap_vserver_audit:
state: present
vserver: ansible
enabled: True
events:
authorization_policy: False
cap_staging: False
cifs_logon_logoff: True
file_operations: True
file_share: False
security_group: False
user_account: False
log_path: "/"
log:
format: xml
rotation:
schedule:
hours: [12]
minutes: [30]
months: [-1]
weekdays: [-1]
guarantee: False
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_vserver_audit_module.html