netapp.ontap.na_ontap_file_directory_policy – NetApp ONTAP создание, удаление или изменение политики безопасности файловой системы виртуального сервера
Примечание
Этот плагин входит в коллекцию netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в книге задач укажите: netapp.ontap.na_ontap_file_directory_policy.
Новое в версии 20.8.0: для netapp.ontap
Обзор
- Создание, изменение или удаление политики безопасности файловой системы виртуального сервера
- Добавление или удаление задач из политики.
- При каждом создании или изменении политики/задачи политика автоматически применяется к виртуальному серверу.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью «pip install netapp-lib»
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он предоставляет лучшие сообщения об ошибках при проблемах с подключением.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды: «set -privilege advanced;» «system services web modify -http-enabled true;»
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| access_control строка |
| Определяет контроль доступа к задаче, подлежащей применению. |
| cert_filepath строка добавлен в 20.6.0 для netapp.ontap | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| feature_flags словарь добавлен в 20.5.0 для netapp.ontap | Включение или выключение новой функции. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределите порт по умолчанию (80 или 443) с помощью этого порта | |
| https логическое значение |
| Включение и выключение https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с помощью сертификата SSL, так как она требует SSL. |
| ignore_broken_symlinks логическое значение |
| Пропуск поврежденных символьных ссылок. Параметры, используемые при применении политики к виртуальному серверу. |
| key_filepath строка добавлен в 20.6.0 для netapp.ontap | путь к файлу закрытого ключа SSL-клиента. | |
| ntfs_mode строка |
| Определяет режим распространения NTFS. |
| ntfs_sd список / элементы=строка | Определяет идентификатор описателя безопасности NTFS. | |
| ontapi целое число | Версия API ontap для использования | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| path строка | Указывает путь к файлу или папке задачи. Если путь указан, и политика, к которой добавляется задача, не существует, она будет создана, а затем задача будет добавлена к ней. Если путь указан, операция удаления удаляет только задачу из политики. | |
| policy_name строка / обязательно | Указывает имя политики. | |
| security_type строка |
| Определяет тип безопасности. |
| state строка |
| Указывает, должна ли существовать указанная политика или задача. |
| use_rest строка | По умолчанию: "авто" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае будет использоваться ZAPI. всегда -- всегда будет использоваться REST API никогда -- всегда будет использоваться ZAPI авто -- будет пытаться использовать REST API |
| username строка | Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или на уровне SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. базовая аутентификация с использованием имени пользователя и пароля 2. аутентификация с помощью сертификата SSL с использованием файла сертификата SSL-клиента и, необязательно, файла закрытого ключа. Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация с помощью сертификатов. псевдонимы: user | |
| validate_certs логическое значение |
| Если установлено значение no, сертификаты SSL не будут проверены.Это значение должно быть установлено только в случае False на сайтах с собственным управлением, использующих самозаверяющие сертификаты. |
| vserver строка / обязательно | Указывает виртуальный сервер для политики. |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: create policy
na_ontap_file_directory_policy:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
state: present
vserver: ansible
policy_name: file_policy
ignore_broken_symlinks: false
- name: add task to existing file_policy
na_ontap_file_directory_policy:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
state: present
vserver: ansible
policy_name: file_policy
path: /vol
ntfs_sd: ansible_sd
ntfs_mode: propagate
- name: delete task from file_policy.
na_ontap_file_directory_policy:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
state: absent
vserver: ansible
policy_name: file_policy
path: /vol
- name: delete file_policy along with the tasks.
na_ontap_file_directory_policy:
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
state: absent
vserver: ansible
policy_name: file_policy
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_file_directory_policy_module.html