Spec-Zone.ru › Ansible

Модуль purestorage.flasharray.purefa_policy – Управление политиками файловой системы FlashArray

Примечание

Этот модуль входит в коллекцию purestorage.flasharray (версия 1.31.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: purestorage.flasharray.purefa_policy.

Новое в purestorage.flasharray 1.5.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Управление политиками файловой системы FlashArray для NFS, SMB и снимков

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 3.3
  • purestorage >= 1.19
  • py-pure-client >= 1.26.0
  • netaddr
  • requests
  • pycountry
  • urllib3

Параметры

Параметр

Комментарии

access_based_enumeration

boolean

добавлен в purestorage.flasharray 1.26.0

Определяет, включена ли основанная на доступе перечисление для SMB

Варианты:

  • false ← (по умолчанию)
  • true

anongid

string

добавлен в purestorage.flasharray 1.14.0

Идентификатор, которому будут сопоставлены все пользователи, чьи GID затронуты действием access root-squash или all-squash.

Игнорируется, когда включено user_mapping.

Очистить, используя “”.

По умолчанию: "65534"

anonuid

string

добавлен в purestorage.flasharray 1.14.0

Идентификатор, которому будут сопоставлены все пользователи, чьи UID затронуты действием access root-squash или all-squash.

Очистить, используя “”.

По умолчанию: "65534"

api_token

string

Токен API FlashArray для пользователя с привилегиями администратора.

client

string

Указывает, какие клиенты SMB или NFS получают доступ.

Принимаются записи, IP, маска IP или имя хоста

directory

list / elements=string

добавлен в purestorage.flasharray 1.9.0

Директории, к которым применяется правило квоты.

disable_warnings

boolean

добавлен в purestorage.flasharray 1.29.0

Отключить предупреждения о небезопасных сертификатах в логах отладки

Варианты:

  • false ← (по умолчанию)
  • true

enabled

boolean

Определить, включена ли политика или нет

Варианты:

  • false
  • true ← (по умолчанию)

fa_url

string

IP-адрес управления FlashArray или имя хоста (IPv4).

ignore_usage

boolean

добавлен в purestorage.flasharray 1.9.0

Флаг, используемый для отмены проверок операций управления квотой.

Если установлено в «true», использование каталога не проверяется относительно установленных quota_limits.

Если установлено в «false», фактическое логическое использование байтов предотвращается от превышения установленных ограничений каталога.

Операции клиента могут быть затронуты.

Если предел превышает квоту, операция клиента не разрешена.

Варианты:

  • false ← (по умолчанию)
  • true

name

string / обязательно

Имя политики

nfs_access

string

Устанавливает контроль доступа для экспорта

Варианты:

  • "root-squash"
  • "no-root-squash" ← (по умолчанию)
  • "all-squash"

nfs_permission

string

Устанавливает разрешения доступа для клиентов с возможностью чтения и записи для экспорта

Варианты:

  • "ro"
  • "rw" ← (по умолчанию)

nfs_version

list / elements=string

добавлен в purestorage.flasharray 1.22.0

Версия протокола NFS, разрешенная для экспорта

Варианты:

  • "nfsv3"
  • "nfsv4"

policy

string / обязательно

Тип политики для использования

Варианты:

  • "nfs"
  • "smb"
  • "snapshot"
  • "quota"
  • "autodir"

quota_enforced

boolean

Определяет, применяется ли квота каталога.

Варианты:

  • false
  • true ← (по умолчанию)

quota_limit

string

добавлен в purestorage.flasharray 1.9.0

Логический предел пространства для совместного использования в МБ, ГБ, ТБ или ПБ. См. примеры.

Если размер не задан при создании файловой системы, размер файловой системы становится неограниченным.

Это значение не может быть установлено в 0.

END_OF_DOCUMENT_MARKER

quota_notifications

список / элементы=строка

добавлено в purestorage.flasharray 1.9.0

Цели для уведомлений при приближении использования к пределу квоты.

Список целевых уведомлений — это строка, разделенная запятыми.

Если не указано, цели уведомлений не назначаются.

Варианты:

  • "user"
  • "group"

rename

строка

Новое имя политики

security

список / элементы=строка

добавлено в purestorage.flasharray 1.25.0

Варианты безопасности для доступа к файлам в точке монтирования.

Если сервер не поддерживает выбранный вариант, операция монтирования завершится ошибкой.

Эта операция обновляет все правила указанной политики.

Варианты:

  • "auth_sys"
  • "krb5"
  • "krb5i"
  • "krb5p"

smb_anon_allowed

логическое значение

Указывает, разрешен ли доступ к информации для анонимных пользователей.

Варианты:

  • false ← (по умолчанию)
  • true

smb_encrypt

логическое значение

Указывает, требуется ли от удаленного клиента использование шифрования SMB.

Варианты:

  • false ← (по умолчанию)
  • true

snap_at

строка

Указывает количество часов с полуночи, в которое необходимо создать снимок, или час с указанием AM/PM.

Может быть установлено только для правила с наименьшим значением snap_every.

Не может быть установлено, если значение snap_every не измеряется в днях.

Может быть установлено не более чем для одного правила в одной политике.

snap_client_name

строка

Настраиваемая часть имени снимка, видимая клиентом.

snap_every

целое число

Указывает интервал между снимками в минутах.

Значение для всех правил должно быть кратно друг другу.

Должно быть уникальным для каждого правила в одной политике.

Значение должно быть между 5 и 525600.

snap_keep_for

целое число

Указывает период хранения снимков перед их удалением в минутах.

Не может быть меньше значения snap_every правила.

Значение должно быть уникальным для каждого правила в одной политике.

Значение должно быть между 5 и 525600.

snap_suffix

строка

добавлено в purestorage.flasharray 1.10.0

Имя суффикса снимка

Значение суффикса может быть установлено только для одного правила в одной политике

Значение суффикса может быть установлено только для правила с таким же значением ``keep_for`` и ``every``.

Значение суффикса может быть установлено только для правила с наибольшим значением ``keep_for``.

Если не указано, по умолчанию используется монотонно увеличивающееся число, генерируемое системой.

state

строка

Определить, должна ли существовать политика или нет.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

user_mapping

логическое значение

добавлено в purestorage.flasharray 1.14.0

Определяет, включена ли настройка сопоставления пользователей.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Для этого модуля требуются библиотеки Python purestorage и py-pure-client.
  • Для отдельных модулей могут потребоваться дополнительные библиотеки Python.
  • Если аргументы fa_url и api_token не переданы в модуль напрямую, необходимо установить переменные среды PUREFA_URL и PUREFA_API.

Примеры

- name: Create an NFS policy with initial rule
  purestorage.flasharray.purefa_policy:
    name: export1
    policy: nfs
    nfs_access: root-squash
    nfs_permission: ro
    client: client1
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Create an empty NFS policy with no rules
  purestorage.flasharray.purefa_policy:
    name: export1
    policy: nfs
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Create an empty snapshot policy with no rules
  purestorage.flasharray.purefa_policy:
    name: snap1
    policy: snapshot
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Create an empty snapshot policy with single directory member
  purestorage.flasharray.purefa_policy:
    name: snap1
    policy: snapshot
    directory: "foo:bar"
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Disable a policy
  purestorage.flasharray.purefa_policy:
    name: export1
    policy: nfs
    enabled: false
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Add rule to existing NFS export policy
  purestorage.flasharray.purefa_policy:
    name: export1
    policy: nfs
    nfs_access: root-squash
    nfs_permission: ro
    client: client2
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Add rule to existing SMB export policy
  purestorage.flasharray.purefa_policy:
    name: export1
    policy: smb
    smb_encrypt: true
    smb_anon_allowed: false
    client: client1
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Add non-suffix rule to existing snapshot export policy
  purestorage.flasharray.purefa_policy:
    name: snap1
    policy: snapshot
    snap_client_name: foo
    snap_every: 15
    snap_keep_for: 1440
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Add suffix rule to existing snapshot export policy
  purestorage.flasharray.purefa_policy:
    name: snap1
    policy: snapshot
    snap_client_name: foo
    snap_suffix: bar
    snap_every: 1440
    snap_keep_for: 1440
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Delete policy rule for a client
  purestorage.flasharray.purefa_policy:
    name: export1
    policy: nfs
    client: client2
    state: absent
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Delete policy
  purestorage.flasharray.purefa_policy:
    name: export1
    policy: nfs
    state: absent
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Create directory quota policy for directory bar
  purestorage.flasharray.purefa_policy:
    name: foo
    directory:
     - "foo:root"
     - "bar:bin"
    policy: quota
    quota_limit: 10G
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Delete directory quota policy foo
  purestorage.flasharray.purefa_policy:
    name: foo
    policy: quota
    state: absent
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Create empty directory quota policy foo
  purestorage.flasharray.purefa_policy:
    name: foo
    policy: quota
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Detach directory "foo:bar" from quota policy quota1
  purestorage.flasharray.purefa_policy:
    name: quota1
    directory:
     - "foo:bar"
    state: absent
    policy: quota
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Remove quota rule from quota policy foo
  purestorage.flasharray.purefa_policy:
    name: foo
    policy: quota
    quota_limit: 10G
    state: absent
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

Авторы

  • Команда Ansible Pure Storage (@sdodsley)

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API