Модуль netapp.ontap.na_ontap_vserver_cifs_security – Модификация безопасности CIFS vserver NetApp ONTAP
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач укажите: netapp.ontap.na_ontap_vserver_cifs_security.
Добавлен в netapp.ontap 2.9.0
Описание
- модификация безопасности vserver CIFS.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9 или новее - рекомендуется 2.12 или новее.
- Python3 - 3.9 или новее рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или новее (установить с помощью ‘pip install netapp-lib’), сильно рекомендуется netapp-lib 2020.3.12, так как он предоставляет лучшие сообщения об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или новее
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath string added in netapp.ontap 20.6.0 | путь к файлу клиентского сертификата SSL (.pem). не поддерживается с python 2.6. |
encryption_required_for_dc_connections boolean added in netapp.ontap 21.20.0 | Указывает, требуется ли шифрование для подключений контроллера домена. Варианты:
|
feature_flags dictionary added in netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без уведомления. Неизвестные ключи игнорируются. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределите порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности на основе SSL-сертификата, так как она требует SSL. Варианты:
|
is_aes_encryption_enabled boolean | Определяет, включены ли механизмы шифрования AES-128 и AES-256 для связи CIFS, связанной с Kerberos. Варианты:
|
is_password_complexity_required boolean | Определяет, требуется ли сложность пароля для локальных пользователей. Варианты:
|
is_signing_required boolean | Определяет, требуется ли подпись для входящего трафика CIFS. Варианты:
|
is_smb_encryption_required boolean | Определяет, требуется ли шифрование SMB для входящего трафика CIFS. Варианты:
|
kerberos_clock_skew integer | Смещение времени в минутах - это допуск для принятия билетов со временными метками, которые не точно совпадают с системными часами хоста. |
kerberos_kdc_timeout integer | Определяет значение времени ожидания в секундах для подключений KDC. |
kerberos_renew_age integer | Определяет максимальное количество времени в днях, в течение которого билет может быть продлен. |
kerberos_ticket_age integer | Определяет максимальное количество времени в часах, в течение которого билет пользователя может использоваться для целей проверки подлинности Kerberos. |
key_filepath string added in netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL. |
lm_compatibility_level string | Определяет уровень совместимости LM. Варианты:
|
ontapi integer | Версия API ontap для использования |
password aliases: pass string | Пароль для указанного пользователя. |
referral_enabled_for_ad_ldap boolean | Определяет, включена ли или нет трассировка рефералов LDAP для подключений AD LDAP. Варианты:
|
session_security_for_ad_ldap string | Определите уровень безопасности, необходимый для LDAP-связей. Варианты:
|
smb1_enabled_for_dc_connections string | Определите, используется ли SMB версии 1 для подключения к контроллерам домена. Варианты:
|
smb2_enabled_for_dc_connections string | Определите, используется ли SMB версии 2 для подключений к контроллерам домена. Варианты:
|
use_ldaps_for_ad_ldap boolean добавлено в netapp.ontap 21.20.0 | Определите, следует ли использовать LDAPS для защищённых подключений к Active Directory LDAP. Варианты:
|
use_rest string | Этот модуль поддерживает только ZAPI и не может быть переключён на REST никогда – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может быть выдано сообщение об ошибке, если REST-опция не поддерживается в ZAPI. авто – всегда будет использовать ZAPI. По умолчанию: |
use_start_tls_for_ad_ldap boolean | Определите, следует ли использовать start_tls для подключений к AD LDAP. Варианты:
|
username псевдонимы: user string | Это может быть учётная запись кластерного или SVM-уровня, в зависимости от того, требуется ли API кластерного или SVM-уровня. Для получения дополнительной информации обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs boolean | Если установлено в Это следует устанавливать только в Варианты:
|
vserver string / обязательно | имя vserver. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включён по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: modify cifs security
netapp.ontap.na_ontap_vserver_cifs_security:
hostname: "{{ hostname }}"
username: username
password: password
vserver: ansible
is_aes_encryption_enabled: false
lm_compatibility_level: lm_ntlm_ntlmv2_krb
smb1_enabled_for_dc_connections: system_default
smb2_enabled_for_dc_connections: system_default
use_start_tls_for_ad_ldap: false
referral_enabled_for_ad_ldap: false
session_security_for_ad_ldap: none
is_signing_required: false
is_password_complexity_required: false
encryption_required_for_dc_connections: false
use_ldaps_for_ad_ldap: false
- name: modify cifs security is_smb_encryption_required
netapp.ontap.na_ontap_vserver_cifs_security:
hostname: "{{ hostname }}"
username: username
password: password
vserver: ansible
is_smb_encryption_required: false
- name: modify cifs security int options
netapp.ontap.na_ontap_vserver_cifs_security:
hostname: "{{ hostname }}"
username: username
password: password
vserver: ansible
kerberos_clock_skew: 10
kerberos_ticket_age: 10
kerberos_renew_age: 5
kerberos_kdc_timeout: 3
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_vserver_cifs_security_module.html