Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_vserver_cifs_security – Модификация безопасности CIFS vserver NetApp ONTAP

Примечание

Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в книге задач укажите: netapp.ontap.na_ontap_vserver_cifs_security.

Добавлен в netapp.ontap 2.9.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • модификация безопасности vserver CIFS.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9 или новее - рекомендуется 2.12 или новее.
  • Python3 - 3.9 или новее рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или новее (установить с помощью ‘pip install netapp-lib’), сильно рекомендуется netapp-lib 2020.3.12, так как он предоставляет лучшие сообщения об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или новее

Параметры

Параметр

Комментарии

cert_filepath

string

added in netapp.ontap 20.6.0

путь к файлу клиентского сертификата SSL (.pem).

не поддерживается с python 2.6.

encryption_required_for_dc_connections

boolean

added in netapp.ontap 21.20.0

Указывает, требуется ли шифрование для подключений контроллера домена.

Варианты:

  • false
  • true

feature_flags

dictionary

added in netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без уведомления. Неизвестные ключи игнорируются.

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределите порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании проверки подлинности на основе SSL-сертификата, так как она требует SSL.

Варианты:

  • false ← (default)
  • true

is_aes_encryption_enabled

boolean

Определяет, включены ли механизмы шифрования AES-128 и AES-256 для связи CIFS, связанной с Kerberos.

Варианты:

  • false
  • true

is_password_complexity_required

boolean

Определяет, требуется ли сложность пароля для локальных пользователей.

Варианты:

  • false
  • true

is_signing_required

boolean

Определяет, требуется ли подпись для входящего трафика CIFS.

Варианты:

  • false
  • true

is_smb_encryption_required

boolean

Определяет, требуется ли шифрование SMB для входящего трафика CIFS.

Варианты:

  • false
  • true

kerberos_clock_skew

integer

Смещение времени в минутах - это допуск для принятия билетов со временными метками, которые не точно совпадают с системными часами хоста.

kerberos_kdc_timeout

integer

Определяет значение времени ожидания в секундах для подключений KDC.

kerberos_renew_age

integer

Определяет максимальное количество времени в днях, в течение которого билет может быть продлен.

kerberos_ticket_age

integer

Определяет максимальное количество времени в часах, в течение которого билет пользователя может использоваться для целей проверки подлинности Kerberos.

key_filepath

string

added in netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL.

lm_compatibility_level

string

Определяет уровень совместимости LM.

Варианты:

  • "lm_ntlm_ntlmv2_krb"
  • "ntlm_ntlmv2_krb"
  • "ntlmv2_krb"
  • "krb"

ontapi

integer

Версия API ontap для использования

password

aliases: pass

string

Пароль для указанного пользователя.

referral_enabled_for_ad_ldap

boolean

Определяет, включена ли или нет трассировка рефералов LDAP для подключений AD LDAP.

Варианты:

  • false
  • true

session_security_for_ad_ldap

string

Определите уровень безопасности, необходимый для LDAP-связей.

Варианты:

  • "none"
  • "sign"
  • "seal"

smb1_enabled_for_dc_connections

string

Определите, используется ли SMB версии 1 для подключения к контроллерам домена.

Варианты:

  • "false"
  • "true"
  • "system_default"

smb2_enabled_for_dc_connections

string

Определите, используется ли SMB версии 2 для подключений к контроллерам домена.

Варианты:

  • "false"
  • "true"
  • "system_default"

use_ldaps_for_ad_ldap

boolean

добавлено в netapp.ontap 21.20.0

Определите, следует ли использовать LDAPS для защищённых подключений к Active Directory LDAP.

Варианты:

  • false
  • true

use_rest

string

Этот модуль поддерживает только ZAPI и не может быть переключён на REST

никогда – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может быть выдано сообщение об ошибке, если REST-опция не поддерживается в ZAPI.

авто – всегда будет использовать ZAPI.

По умолчанию: "never"

use_start_tls_for_ad_ldap

boolean

Определите, следует ли использовать start_tls для подключений к AD LDAP.

Варианты:

  • false
  • true

username

псевдонимы: user

string

Это может быть учётная запись кластерного или SVM-уровня, в зависимости от того, требуется ли API кластерного или SVM-уровня.

Для получения дополнительной информации обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, с использованием имени пользователя и пароля,
  2. аутентификация по сертификату SSL, с использованием файла ssl-клиентского сертификата и, необязательно, файла закрытого ключа.

Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

boolean

Если установлено в no, сертификаты SSL не будут проверяться.

Это следует устанавливать только в False для сайтов с собственной подписью сертификата.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

имя vserver.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включён по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: modify cifs security
  netapp.ontap.na_ontap_vserver_cifs_security:
    hostname: "{{ hostname }}"
    username: username
    password: password
    vserver: ansible
    is_aes_encryption_enabled: false
    lm_compatibility_level: lm_ntlm_ntlmv2_krb
    smb1_enabled_for_dc_connections: system_default
    smb2_enabled_for_dc_connections: system_default
    use_start_tls_for_ad_ldap: false
    referral_enabled_for_ad_ldap: false
    session_security_for_ad_ldap: none
    is_signing_required: false
    is_password_complexity_required: false
    encryption_required_for_dc_connections: false
    use_ldaps_for_ad_ldap: false

- name: modify cifs security is_smb_encryption_required
  netapp.ontap.na_ontap_vserver_cifs_security:
    hostname: "{{ hostname }}"
    username: username
    password: password
    vserver: ansible
    is_smb_encryption_required: false

- name: modify cifs security int options
  netapp.ontap.na_ontap_vserver_cifs_security:
    hostname: "{{ hostname }}"
    username: username
    password: password
    vserver: ansible
    kerberos_clock_skew: 10
    kerberos_ticket_age: 10
    kerberos_renew_age: 5
    kerberos_kdc_timeout: 3

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_vserver_cifs_security_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API