Модуль purestorage.flasharray.purefa_policy – Управление политиками файловой системы FlashArray
Примечание
Этот модуль входит в коллекцию purestorage.flasharray (версия 1.31.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: purestorage.flasharray.purefa_policy.
Новое в purestorage.flasharray 1.5.0
Описание
- Управление политиками файловой системы FlashArray для NFS, SMB и снимков
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.3
- purestorage >= 1.19
- py-pure-client >= 1.26.0
- netaddr
- requests
- pycountry
- urllib3
Параметры
Параметр | Комментарии |
|---|---|
access_based_enumeration boolean добавлен в purestorage.flasharray 1.26.0 | Определяет, включена ли основанная на доступе перечисление для SMB Варианты:
|
anongid string добавлен в purestorage.flasharray 1.14.0 | Идентификатор, которому будут сопоставлены все пользователи, чьи GID затронуты действием access root-squash или all-squash. Игнорируется, когда включено user_mapping. Очистить, используя “”. По умолчанию: |
anonuid string добавлен в purestorage.flasharray 1.14.0 | Идентификатор, которому будут сопоставлены все пользователи, чьи UID затронуты действием access root-squash или all-squash. Очистить, используя “”. По умолчанию: |
api_token string | Токен API FlashArray для пользователя с привилегиями администратора. |
client string | Указывает, какие клиенты SMB или NFS получают доступ. Принимаются записи, IP, маска IP или имя хоста |
directory list / elements=string добавлен в purestorage.flasharray 1.9.0 | Директории, к которым применяется правило квоты. |
disable_warnings boolean добавлен в purestorage.flasharray 1.29.0 | Отключить предупреждения о небезопасных сертификатах в логах отладки Варианты:
|
enabled boolean | Определить, включена ли политика или нет Варианты:
|
fa_url string | IP-адрес управления FlashArray или имя хоста (IPv4). |
ignore_usage boolean добавлен в purestorage.flasharray 1.9.0 | Флаг, используемый для отмены проверок операций управления квотой. Если установлено в «true», использование каталога не проверяется относительно установленных quota_limits. Если установлено в «false», фактическое логическое использование байтов предотвращается от превышения установленных ограничений каталога. Операции клиента могут быть затронуты. Если предел превышает квоту, операция клиента не разрешена. Варианты:
|
name string / обязательно | Имя политики |
nfs_access string | Устанавливает контроль доступа для экспорта Варианты:
|
nfs_permission string | Устанавливает разрешения доступа для клиентов с возможностью чтения и записи для экспорта Варианты:
|
nfs_version list / elements=string добавлен в purestorage.flasharray 1.22.0 | Версия протокола NFS, разрешенная для экспорта Варианты:
|
policy string / обязательно | Тип политики для использования Варианты:
|
quota_enforced boolean | Определяет, применяется ли квота каталога. Варианты:
|
quota_limit string добавлен в purestorage.flasharray 1.9.0 | Логический предел пространства для совместного использования в МБ, ГБ, ТБ или ПБ. См. примеры. Если размер не задан при создании файловой системы, размер файловой системы становится неограниченным. Это значение не может быть установлено в 0. |
quota_notifications список / элементы=строка добавлено в purestorage.flasharray 1.9.0 | Цели для уведомлений при приближении использования к пределу квоты. Список целевых уведомлений — это строка, разделенная запятыми. Если не указано, цели уведомлений не назначаются. Варианты:
|
rename строка | Новое имя политики |
security список / элементы=строка добавлено в purestorage.flasharray 1.25.0 | Варианты безопасности для доступа к файлам в точке монтирования. Если сервер не поддерживает выбранный вариант, операция монтирования завершится ошибкой. Эта операция обновляет все правила указанной политики. Варианты:
|
smb_anon_allowed логическое значение | Указывает, разрешен ли доступ к информации для анонимных пользователей. Варианты:
|
smb_encrypt логическое значение | Указывает, требуется ли от удаленного клиента использование шифрования SMB. Варианты:
|
snap_at строка | Указывает количество часов с полуночи, в которое необходимо создать снимок, или час с указанием AM/PM. Может быть установлено только для правила с наименьшим значением snap_every. Не может быть установлено, если значение snap_every не измеряется в днях. Может быть установлено не более чем для одного правила в одной политике. |
snap_client_name строка | Настраиваемая часть имени снимка, видимая клиентом. |
snap_every целое число | Указывает интервал между снимками в минутах. Значение для всех правил должно быть кратно друг другу. Должно быть уникальным для каждого правила в одной политике. Значение должно быть между 5 и 525600. |
snap_keep_for целое число | Указывает период хранения снимков перед их удалением в минутах. Не может быть меньше значения snap_every правила. Значение должно быть уникальным для каждого правила в одной политике. Значение должно быть между 5 и 525600. |
snap_suffix строка добавлено в purestorage.flasharray 1.10.0 | Имя суффикса снимка Значение суффикса может быть установлено только для одного правила в одной политике Значение суффикса может быть установлено только для правила с таким же значением ``keep_for`` и ``every``. Значение суффикса может быть установлено только для правила с наибольшим значением ``keep_for``. Если не указано, по умолчанию используется монотонно увеличивающееся число, генерируемое системой. |
state строка | Определить, должна ли существовать политика или нет. Варианты:
|
user_mapping логическое значение добавлено в purestorage.flasharray 1.14.0 | Определяет, включена ли настройка сопоставления пользователей. Варианты:
|
Примечания
Примечание
- Для этого модуля требуются библиотеки Python
purestorageиpy-pure-client. - Для отдельных модулей могут потребоваться дополнительные библиотеки Python.
- Если аргументы fa_url и api_token не переданы в модуль напрямую, необходимо установить переменные среды
PUREFA_URLиPUREFA_API.
Примеры
- name: Create an NFS policy with initial rule
purestorage.flasharray.purefa_policy:
name: export1
policy: nfs
nfs_access: root-squash
nfs_permission: ro
client: client1
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create an empty NFS policy with no rules
purestorage.flasharray.purefa_policy:
name: export1
policy: nfs
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create an empty snapshot policy with no rules
purestorage.flasharray.purefa_policy:
name: snap1
policy: snapshot
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create an empty snapshot policy with single directory member
purestorage.flasharray.purefa_policy:
name: snap1
policy: snapshot
directory: "foo:bar"
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Disable a policy
purestorage.flasharray.purefa_policy:
name: export1
policy: nfs
enabled: false
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Add rule to existing NFS export policy
purestorage.flasharray.purefa_policy:
name: export1
policy: nfs
nfs_access: root-squash
nfs_permission: ro
client: client2
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Add rule to existing SMB export policy
purestorage.flasharray.purefa_policy:
name: export1
policy: smb
smb_encrypt: true
smb_anon_allowed: false
client: client1
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Add non-suffix rule to existing snapshot export policy
purestorage.flasharray.purefa_policy:
name: snap1
policy: snapshot
snap_client_name: foo
snap_every: 15
snap_keep_for: 1440
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Add suffix rule to existing snapshot export policy
purestorage.flasharray.purefa_policy:
name: snap1
policy: snapshot
snap_client_name: foo
snap_suffix: bar
snap_every: 1440
snap_keep_for: 1440
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Delete policy rule for a client
purestorage.flasharray.purefa_policy:
name: export1
policy: nfs
client: client2
state: absent
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Delete policy
purestorage.flasharray.purefa_policy:
name: export1
policy: nfs
state: absent
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create directory quota policy for directory bar
purestorage.flasharray.purefa_policy:
name: foo
directory:
- "foo:root"
- "bar:bin"
policy: quota
quota_limit: 10G
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Delete directory quota policy foo
purestorage.flasharray.purefa_policy:
name: foo
policy: quota
state: absent
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Create empty directory quota policy foo
purestorage.flasharray.purefa_policy:
name: foo
policy: quota
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Detach directory "foo:bar" from quota policy quota1
purestorage.flasharray.purefa_policy:
name: quota1
directory:
- "foo:bar"
state: absent
policy: quota
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Remove quota rule from quota policy foo
purestorage.flasharray.purefa_policy:
name: foo
policy: quota
quota_limit: 10G
state: absent
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_policy_module.html