Spec-Zone.ru › Ansible 2.11

netapp.ontap.na_ontap_export_policy_rule – NetApp ONTAP управлять правилами политики экспорта

Примечание

Этот плагин входит в сборку netapp.ontap (версия 21.1.1).

Для установки используйте: ansible-galaxy collection install netapp.ontap.

Для использования в книге задач укажите: netapp.ontap.na_ontap_export_policy_rule.

Новое в версии 2.6.0: от netapp.ontap

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, удаление или изменение правил экспорта в ONTAP

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9
  • Python3 netapp-lib (2018.11.13) или новее. Установите с помощью «pip install netapp-lib»
  • netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую отчётность об ошибках для проблем соединения.
  • Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
  • Поддержка REST требует ONTAP 9.6 или более поздней версии.
  • Для включения http в кластере необходимо выполнить следующие команды: «set -privilege advanced;» «system services web modify -http-enabled true;»

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow_suid
boolean
    Варианты:
  • no
  • yes
Если 'true', сервер NFS будет учитывать биты SetUID в операции SETATTR. Значение по умолчанию при создании — 'true'
anonymous_user_id
integer
Имя пользователя или ID, к которому отображаются анонимные пользователи. Значение по умолчанию — '65534'.
cert_filepath
string
добавлено в 20.6.0 netapp.ontap
Путь к файлу SSL-сертификата клиента (.pem).
не поддерживается с python 2.6.
client_match
list / elements=string
Список имен хостов, IP-адресов, сетевых групп или доменов для соответствия клиентов.
Если rule_index не указан, client_match используется в качестве ключа для извлечения текущего правила, чтобы определить действия create, delete, modify. Если правило с предоставленным client_match существует, существующее правило будет изменено или удалено, а новое правило не будет создано. Если правило с предоставленным client_match не существует, новое правило будет создано, если указан параметр state.
feature_flags
dictionary
добавлено в 20.5.0 netapp.ontap
Включить или выключить новую функцию.
Это можно использовать для включения экспериментальной функции или выключения новой функции, нарушающей обратную совместимость.
Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.
hostname
string / required
Имя хоста или IP-адрес экземпляра ONTAP.
http_port
integer
Переопределить порт по умолчанию (80 или 443) на этот порт.
https
boolean
    Варианты:
  • no ←
  • yes
Включить и выключить https.
Игнорируется при использовании REST, так как поддерживается только https.
Игнорируется при использовании аутентификации SSL-сертификата, так как она требует SSL.
key_filepath
string
добавлено в 20.6.0 netapp.ontap
Путь к файлу закрытого ключа SSL-клиента.
name
string / required
Имя политики экспорта, к которой будет добавлено (или изменено/удалено) это правило.

псевдонимы: policy_name
ontapi
integer
Используемая версия API ontap
password
string
Пароль для указанного пользователя.

псевдонимы: pass
protocol
list / elements=string
    Варианты:
  • any
  • nfs
  • nfs3
  • nfs4
  • cifs
  • flexcache
Список протоколов доступа клиентов.
Значение по умолчанию — 'any' при создании.
ro_rule
list / elements=string
    Варианты:
  • any
  • none
  • never
  • krb5
  • krb5i
  • krb5p
  • ntlm
  • sys
Список спецификаций доступа только для чтения для правила.
rule_index
integer
Индекс правила политики экспорта.
rw_rule
list / elements=string
    Варианты:
  • any
  • none
  • never
  • krb5
  • krb5i
  • krb5p
  • ntlm
  • sys
Список спецификаций доступа на чтение и запись для правила.
state
string
    Варианты:
  • present ←
  • absent
Требуется ли указанное правило политики экспорта или нет.
super_user_security
list / elements=string
    Варианты:
  • any
  • none
  • never
  • krb5
  • krb5i
  • krb5p
  • ntlm
  • sys
Список спецификаций доступа на чтение и запись для правила.
use_rest
string
Значение по умолчанию:
"auto"
REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае используется ZAPI.
always — всегда используется REST API.
never — всегда используется ZAPI.
auto — пытается использовать REST API.
имя_пользователя
строка
Это может быть учетная запись уровня кластера или уровня SVM, в зависимости от того, требуется ли API уровня кластера или API уровня SVM.
Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.
Поддерживаются два метода аутентификации
1. аутентификация по принципу «имя пользователя и пароль»
2. аутентификация по сертификату SSL с использованием файла сертификата клиента SSL и, необязательно, файла закрытого ключа.
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

псевдонимы: пользователь
validate_certs
логический тип
    Варианты:
  • нет
  • да ←
Если установлено значение no, сертификаты SSL не будут проверены.
Это следует устанавливать только в False на сайтах, контролируемых лично, использующих самозаверяемые сертификаты.
vserver
строка / обязательно
Имя vserver для использования.

Примечания

Примечание

  • Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.

Примеры

- name: Create ExportPolicyRule
  na_ontap_export_policy_rule:
    state: present
    name: default123
    vserver: ci_dev
    client_match: 0.0.0.0/0,1.1.1.0/24
    ro_rule: krb5,krb5i
    rw_rule: any
    protocol: nfs,nfs3
    super_user_security: any
    anonymous_user_id: 65534
    allow_suid: true
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify ExportPolicyRule
  na_ontap_export_policy_rule:
    state: present
    name: default123
    rule_index: 100
    client_match: 0.0.0.0/0
    anonymous_user_id: 65521
    ro_rule: ntlm
    rw_rule: any
    protocol: any
    allow_suid: false
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete ExportPolicyRule
  na_ontap_export_policy_rule:
    state: absent
    name: default123
    rule_index: 100
    vserver: ci_dev
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_export_policy_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API