Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_vserver_audit модуль — NetApp Ontap — создание, удаление или изменение конфигурации аудита vserver.

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Для использования в playbook, укажите: netapp.ontap.na_ontap_vserver_audit.

Новая в netapp.ontap 22.3.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, удаление или изменение конфигурации аудита vserver.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия — рекомендуется 2.12 или более поздняя версия.
  • Python3 — рекомендуется 3.9 или более поздняя версия.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’), сильно рекомендуется netapp-lib 2020.3.12, поскольку она обеспечивает более подробную информацию об ошибках для проблем с подключением.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздние версии

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу сертификата клиента SSL (.pem).

не поддерживается с python 2.6.

enabled

булево

Указывает, включена ли аудитация на SVM.

Варианты:

  • false
  • true

events

словарь

Указывает события, для которых включена аудитация на SVM.

authorization_policy

булево

События изменения политики авторизации.

Варианты:

  • false
  • true

cap_staging

булево

События подготовки политики центрального доступа.

Варианты:

  • false
  • true

cifs_logon_logoff

булево

События входа и выхода из системы CIFS.

Варианты:

  • false
  • true

file_operations

булево

События операций с файлами.

Варианты:

  • false
  • true

file_share

булево

События категории общих папок.

Варианты:

  • false
  • true

security_group

булево

События управления локальными группами безопасности.

Варианты:

  • false
  • true

user_account

булево

События управления локальными учетными записями пользователей.

Варианты:

  • false
  • true

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или выключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение неопределено, если версия не соответствует целевому кластеру.

Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент - целое число.

Когда use_rest установлено в auto, это может принудительно переключить на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

guarantee

булево

Указывает, существует ли строгая гарантия аудита.

Этот параметр требует ONTAP 9.10.1 или более поздней версии.

Варианты:

  • false
  • true

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на этот порт

https

булево

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу ключа клиента SSL.

log

словарь

Указывает события, для которых включена аудитация на SVM.

format

строка

Этот параметр описывает формат, в котором консолидированные логи генерируются процессами. Возможные значения:

xml - Специфичный для ONTAP XML формат логов

evtx - Формат логов Microsoft Windows EVTX

Варианты:

  • "xml"
  • "evtx"

retention

dictionary

Этот параметр описывает количество и время хранения файла журнала аудита.

count

integer

Определяет, сколько файлов журнала аудита следует хранить перед удалением самого старого файла журнала.

Взаимоисключающий параметр с duration.

duration

string

Указывает дату и время в формате ISO-8601 для хранения файла журнала аудита.

Файлы журнала аудита удаляются после достижения указанной даты/времени.

Взаимоисключающий параметр с count.

rotation

dictionary

Файлы журнала событий аудита поворачиваются, когда они достигают настроенного порогового значения размера журнала или находятся в настроенном расписании.

При повороте файла журнала событий запланированная задача консолидации сначала переименовывает активный преобразованный файл в архивный файл с меткой времени, а затем создает новый активный преобразованный файл журнала событий.

schedule

dictionary

added in netapp.ontap 22.11.0

Поворачивает журналы аудита на основе расписания, используя параметры поворота на основе времени в любой комбинации.

Расписание поворота вычисляется с использованием всех значений, связанных со временем.

days

list / elements=integer

Указывает ежедневное расписание для поворота журнала аудита. Укажите -1, чтобы поворачивать журналы аудита во все дни месяца.

hours

list / elements=integer

Указывает почасовое расписание для поворота журнала аудита. Укажите -1, чтобы поворачивать журналы аудита каждый час.

minutes

list / elements=integer

Указывает минутное расписание для поворота журнала аудита.

months

list / elements=integer

Указывает ежемесячное расписание для поворота журнала аудита. Укажите -1, чтобы поворачивать журналы аудита каждый месяц.

weekdays

list / elements=integer

Указывает расписание по дням недели для поворота журнала аудита. Укажите -1, чтобы поворачивать журналы аудита каждый день.

size

integer

Поворачивает журналы на основе размера журнала в байтах.

Значение по умолчанию — 104857600.

log_path

string

Путь назначения журнала аудита, где хранятся объединенные журналы аудита.

ontapi

integer

Версия API ontap для использования

password

aliases: pass

string

Пароль для указанного пользователя.

state

string

Должна ли существовать указанная конфигурация аудита vserver или нет.

Варианты:

  • "present" ← (default)
  • "absent"

use_rest

string

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль поддерживает REST. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если параметр модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI.

auto – будет пытаться использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI.

Значение по умолчанию: "auto"

username

aliases: user

string

Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, использующая имя пользователя и пароль,
  2. аутентификация сертификата SSL, использующая файл клиентского сертификата SSL и, при необходимости, файл закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация сертификата.

validate_certs

boolean

Если установлено значение no, сертификаты SSL проверяться не будут.

Это следует устанавливать только в значение False на лично контролируемых сайтах, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (default)

vserver

string / required

Указывает имя Vserver.

Примечания

Примечание

  • Этот модуль поддерживает только REST.
  • Должен быть включён хотя бы один событие.
  • Другие поля нельзя указывать при указании enabled для модификации.
  • Модули, начинающиеся с na_ontap, разработаны для поддержки платформы хранения ONTAP.
  • https включён по умолчанию и рекомендуется. Для включения http на кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create vserver audit configuration
  netapp.ontap.na_ontap_vserver_audit:
    state: present
    vserver: ansible
    enabled: True
    events:
      authorization_policy: False
      cap_staging: False
      cifs_logon_logoff: True
      file_operations: True
      file_share: False
      security_group: False
      user_account: False
    log_path: "/"
    log:
      format: xml
      retention:
        count: 4
      rotation:
        size: "1048576"
    guarantee: False
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify vserver audit configuration
  netapp.ontap.na_ontap_vserver_audit:
    state: present
    vserver: ansible
    enabled: True
    events:
      authorization_policy: True
      cap_staging: True
      cifs_logon_logoff: True
      file_operations: True
      file_share: True
      security_group: True
      user_account: True
    log_path: "/tmp"
    log:
      format: evtx
      retention:
        count: 5
      rotation:
        size: "104857600"
    guarantee: True
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete vserver audit configuration
  netapp.ontap.na_ontap_vserver_audit:
    state: absent
    vserver: ansible
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

# The audit logs are rotated in January and March on Monday, Wednesday, and Friday,
# at 6:15, 6:30, 6:45, 12:15, 12:30, 12:45, 18:15, 18:30, and 18:45
# The last 6 audit logs are retained
- name: Create vserver audit configuration
  netapp.ontap.na_ontap_vserver_audit:
    state: present
    vserver: ansible
    enabled: True
    events:
      authorization_policy: False
      cap_staging: False
      cifs_logon_logoff: True
      file_operations: True
      file_share: False
      security_group: False
      user_account: False
    log_path: "/"
    log:
      format: xml
      retention:
        count: 6
      rotation:
        schedule:
          hours: [6,12,18]
          minutes: [15,30,45]
          months: [1,3]
          weekdays: [1,3,5]
    guarantee: False
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

# The audit logs are rotated monthly, all days of the week, at 12:30
- name: Modify vserver audit configuration
  netapp.ontap.na_ontap_vserver_audit:
    state: present
    vserver: ansible
    enabled: True
    events:
      authorization_policy: False
      cap_staging: False
      cifs_logon_logoff: True
      file_operations: True
      file_share: False
      security_group: False
      user_account: False
    log_path: "/"
    log:
      format: xml
      rotation:
        schedule:
          hours: [12]
          minutes: [30]
          months: [-1]
          weekdays: [-1]
    guarantee: False
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Отслеживание ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_vserver_audit_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API