netapp.ontap.na_ontap_export_policy_rule – NetApp ONTAP управлять правилами политики экспорта
Примечание
Этот плагин входит в сборку netapp.ontap (версия 21.1.1).
Для установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в книге задач укажите: netapp.ontap.na_ontap_export_policy_rule.
Новое в версии 2.6.0: от netapp.ontap
Описание
- Создание, удаление или изменение правил экспорта в ONTAP
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или новее. Установите с помощью «pip install netapp-lib»
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую отчётность об ошибках для проблем соединения.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды: «set -privilege advanced;» «system services web modify -http-enabled true;»
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| allow_suid boolean |
| Если 'true', сервер NFS будет учитывать биты SetUID в операции SETATTR. Значение по умолчанию при создании — 'true' |
| anonymous_user_id integer | Имя пользователя или ID, к которому отображаются анонимные пользователи. Значение по умолчанию — '65534'. | |
| cert_filepath string добавлено в 20.6.0 netapp.ontap | Путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| client_match list / elements=string | Список имен хостов, IP-адресов, сетевых групп или доменов для соответствия клиентов. Если rule_index не указан, client_match используется в качестве ключа для извлечения текущего правила, чтобы определить действия create, delete, modify. Если правило с предоставленным client_match существует, существующее правило будет изменено или удалено, а новое правило не будет создано. Если правило с предоставленным client_match не существует, новое правило будет создано, если указан параметр state. | |
| feature_flags dictionary добавлено в 20.5.0 netapp.ontap | Включить или выключить новую функцию. Это можно использовать для включения экспериментальной функции или выключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port integer | Переопределить порт по умолчанию (80 или 443) на этот порт. | |
| https boolean |
| Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации SSL-сертификата, так как она требует SSL. |
| key_filepath string добавлено в 20.6.0 netapp.ontap | Путь к файлу закрытого ключа SSL-клиента. | |
| name string / required | Имя политики экспорта, к которой будет добавлено (или изменено/удалено) это правило. псевдонимы: policy_name | |
| ontapi integer | Используемая версия API ontap | |
| password string | Пароль для указанного пользователя. псевдонимы: pass | |
| protocol list / elements=string |
| Список протоколов доступа клиентов. Значение по умолчанию — 'any' при создании. |
| ro_rule list / elements=string |
| Список спецификаций доступа только для чтения для правила. |
| rule_index integer | Индекс правила политики экспорта. | |
| rw_rule list / elements=string |
| Список спецификаций доступа на чтение и запись для правила. |
| state string |
| Требуется ли указанное правило политики экспорта или нет. |
| super_user_security list / elements=string |
| Список спецификаций доступа на чтение и запись для правила. |
| use_rest string | Значение по умолчанию: "auto" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае используется ZAPI. always — всегда используется REST API. never — всегда используется ZAPI. auto — пытается использовать REST API. |
| имя_пользователя строка | Это может быть учетная запись уровня кластера или уровня SVM, в зависимости от того, требуется ли API уровня кластера или API уровня SVM. Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. аутентификация по принципу «имя пользователя и пароль» 2. аутентификация по сертификату SSL с использованием файла сертификата клиента SSL и, необязательно, файла закрытого ключа. Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. псевдонимы: пользователь | |
| validate_certs логический тип |
| Если установлено значение no, сертификаты SSL не будут проверены.Это следует устанавливать только в False на сайтах, контролируемых лично, использующих самозаверяемые сертификаты. |
| vserver строка / обязательно | Имя vserver для использования. |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create ExportPolicyRule
na_ontap_export_policy_rule:
state: present
name: default123
vserver: ci_dev
client_match: 0.0.0.0/0,1.1.1.0/24
ro_rule: krb5,krb5i
rw_rule: any
protocol: nfs,nfs3
super_user_security: any
anonymous_user_id: 65534
allow_suid: true
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify ExportPolicyRule
na_ontap_export_policy_rule:
state: present
name: default123
rule_index: 100
client_match: 0.0.0.0/0
anonymous_user_id: 65521
ro_rule: ntlm
rw_rule: any
protocol: any
allow_suid: false
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete ExportPolicyRule
na_ontap_export_policy_rule:
state: absent
name: default123
rule_index: 100
vserver: ci_dev
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_export_policy_rule_module.html