Spec-Zone.ru › Ansible 2.11

netapp.ontap.na_ontap_file_directory_policy – NetApp ONTAP создание, удаление или изменение политики безопасности файловой системы виртуального сервера

Примечание

Этот плагин входит в коллекцию netapp.ontap (версия 21.1.1).

Для его установки используйте: ansible-galaxy collection install netapp.ontap.

Для использования в книге задач укажите: netapp.ontap.na_ontap_file_directory_policy.

Новое в версии 20.8.0: для netapp.ontap

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание, изменение или удаление политики безопасности файловой системы виртуального сервера
  • Добавление или удаление задач из политики.
  • При каждом создании или изменении политики/задачи политика автоматически применяется к виртуальному серверу.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9
  • Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью «pip install netapp-lib»
  • netapp-lib 2020.3.12 настоятельно рекомендуется, так как он предоставляет лучшие сообщения об ошибках при проблемах с подключением.
  • Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
  • Поддержка REST требует ONTAP 9.6 или более поздней версии.
  • Для включения http в кластере необходимо выполнить следующие команды: «set -privilege advanced;» «system services web modify -http-enabled true;»

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_control
строка
    Варианты:
  • file_directory
  • slag
Определяет контроль доступа к задаче, подлежащей применению.
cert_filepath
строка
добавлен в 20.6.0 для netapp.ontap
путь к файлу SSL-сертификата клиента (.pem).
не поддерживается с python 2.6.
feature_flags
словарь
добавлен в 20.5.0 для netapp.ontap
Включение или выключение новой функции.
Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.
Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.
hostname
строка / обязательно
Имя хоста или IP-адрес экземпляра ONTAP.
http_port
целое число
Переопределите порт по умолчанию (80 или 443) с помощью этого порта
https
логическое значение
    Варианты:
  • нет ←
  • да
Включение и выключение https.
Игнорируется при использовании REST, так как поддерживается только https.
Игнорируется при использовании аутентификации с помощью сертификата SSL, так как она требует SSL.
ignore_broken_symlinks
логическое значение
    Варианты:
  • нет
  • да
Пропуск поврежденных символьных ссылок.
Параметры, используемые при применении политики к виртуальному серверу.
key_filepath
строка
добавлен в 20.6.0 для netapp.ontap
путь к файлу закрытого ключа SSL-клиента.
ntfs_mode
строка
    Варианты:
  • propagate
  • ignore
  • replace
Определяет режим распространения NTFS.
ntfs_sd
список / элементы=строка
Определяет идентификатор описателя безопасности NTFS.
ontapi
целое число
Версия API ontap для использования
password
строка
Пароль для указанного пользователя.

псевдонимы: pass
path
строка
Указывает путь к файлу или папке задачи.
Если путь указан, и политика, к которой добавляется задача, не существует, она будет создана, а затем задача будет добавлена к ней.
Если путь указан, операция удаления удаляет только задачу из политики.
policy_name
строка / обязательно
Указывает имя политики.
security_type
строка
    Варианты:
  • ntfs
  • nfsv4
Определяет тип безопасности.
state
строка
    Варианты:
  • present ←
  • absent
Указывает, должна ли существовать указанная политика или задача.
use_rest
строка
По умолчанию:
"авто"
REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае будет использоваться ZAPI.
всегда -- всегда будет использоваться REST API
никогда -- всегда будет использоваться ZAPI
авто -- будет пытаться использовать REST API
username
строка
Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или на уровне SVM.
Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.
Поддерживаются два метода аутентификации
1. базовая аутентификация с использованием имени пользователя и пароля
2. аутентификация с помощью сертификата SSL с использованием файла сертификата SSL-клиента и, необязательно, файла закрытого ключа.
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация с помощью сертификатов.

псевдонимы: user
validate_certs
логическое значение
    Варианты:
  • нет
  • да ←
Если установлено значение no, сертификаты SSL не будут проверены.
Это значение должно быть установлено только в случае False на сайтах с собственным управлением, использующих самозаверяющие сертификаты.
vserver
строка / обязательно
Указывает виртуальный сервер для политики.

Примечания

Примечание

  • Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.

Примеры

- name: create policy
  na_ontap_file_directory_policy:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    state: present
    vserver: ansible
    policy_name: file_policy
    ignore_broken_symlinks: false

- name: add task to existing file_policy
  na_ontap_file_directory_policy:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    state: present
    vserver: ansible
    policy_name: file_policy
    path: /vol
    ntfs_sd: ansible_sd
    ntfs_mode: propagate

- name: delete task from file_policy.
  na_ontap_file_directory_policy:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    state: absent
    vserver: ansible
    policy_name: file_policy
    path: /vol

- name: delete file_policy along with the tasks.
  na_ontap_file_directory_policy:
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"
    state: absent
    vserver: ansible
    policy_name: file_policy

Авторы

  • Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_file_directory_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API