Spec-Zone.ru › Ansible 2.11

netapp.ontap.na_ontap_interface – Настройка LIF NetApp ONTAP

Примечание

Этот плагин входит в коллекцию netapp.ontap (версия 21.1.1).

Для его установки используйте: ansible-galaxy collection install netapp.ontap.

Для использования в плейбуке укажите: netapp.ontap.na_ontap_interface.

Новое в версии 2.6.0: of netapp.ontap

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание/удаление и изменение LIF.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Ansible 2.9
  • Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
  • netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую обработку ошибок при подключении.
  • Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и выше.
  • Поддержка REST требует ONTAP 9.6 или более поздней версии.
  • Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
строка
Указывает IP-адрес LIF.
Требуется, когда state=present и is_ipv4_link_local равно false, и subnet_name не задан.
admin_status
строка
    Варианты:
  • up
  • down
Указывает административный статус LIF.
cert_filepath
строка
добавлен в 20.6.0 netapp.ontap
Путь к файлу SSL-сертификата клиента (.pem).
Не поддерживается с python 2.6.
current_node
строка
Указывает текущий узел LIF.
По умолчанию — home_node
current_port
строка
Указывает текущий порт LIF.
dns_domain_name
строка
добавлен в 2.9.0 netapp.ontap
Указывает уникальное полное доменное имя зоны DNS для этого LIF.
failover_group
строка
добавлен в 20.1.0 netapp.ontap
Указывает группу failover для LIF.
failover_policy
строка
    Варианты:
  • disabled
  • system-defined
  • local-only
  • sfo-partner-only
  • broadcast-domain-wide
Указывает политику failover для LIF.
feature_flags
словарь
добавлен в 20.5.0 netapp.ontap
Включает или выключает новую функцию.
Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.
Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.
firewall_policy
строка
Указывает политику брандмауэра для LIF.
force_subnet_association
логическое
добавлен в 2.9.0 netapp.ontap
    Варианты:
  • no
  • yes
Установите значение true, чтобы получить адрес из указанной подсети и назначить подсеть LIF.
home_node
строка
Указывает домашний узел LIF.
По умолчанию — первый узел из кластера.
home_port
строка
Указывает домашний порт LIF.
Требуется, когда state=present
hostname
строка / обязательно
Имя хоста или IP-адрес экземпляра ONTAP.
http_port
целое число
Переопределите стандартный порт (80 или 443) этим портом
https
логическое
    Варианты:
  • нет ←
  • да
Включить и выключить https.
Игнорируется при использовании REST, так как поддерживается только https.
Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL.
interface_name
строка / обязательно
Указывает имя логического интерфейса (LIF).
is_auto_revert
логическое
    Варианты:
  • нет
  • да
Если true, данные LIF вернутся на домашний узел в определенных ситуациях, таких как запуск,
и возможность балансировки нагрузки автоматически отключена.
is_dns_update_enabled
логическое
добавлен в 2.9.0 netapp.ontap
    Варианты:
  • нет
  • да
Указывает, включено ли обновление DNS для этого LIF. Динамические обновления будут отправлены для этого LIF, если обновления включены на уровне Vserver.
is_ipv4_link_local
логическое
добавлен в 20.1.0 netapp.ontap
    Варианты:
  • нет
  • да
Указывает, должен ли LIF получать ipv4 link local адрес.
Случай использования — создание Cluster LIF для автоматического назначения ipv4 link local адреса.
key_filepath
строка
добавлен в 20.6.0 netapp.ontap
Путь к файлу SSL-ключа клиента.
listen_for_dns_query
логическое
добавлен в 2.9.0 netapp.ontap
    Варианты:
  • нет
  • да
Если True, этот IP-адрес будет принимать запросы DNS для указанной dnszone.
netmask
строка
Указывает маску сети LIF.
Требуется, когда state=present и is_ipv4_link_local равно false, и subnet_name не задан.
ontapi
целое число
Версия ontap api для использования
password
строка
Пароль для указанного пользователя.

алиасы: pass
protocols
список / элементы=строка
Указывает список протоколов данных, настроенных на LIF. По умолчанию значениями в этом элементе являются nfs, cifs и fcache.
Другие поддерживаемые протоколы — iscsi и fcp. LIF можно настроить так, чтобы он не поддерживал никаких протоколов данных, указав «none».
Протоколы значений none, iscsi, fc-nvme или fcp не могут быть объединены ни с одним другим протоколом данных.
Параметры address, netmask и firewall_policy не поддерживаются для параметра «fc-nvme».
role
строка
Указывает роль LIF.
При назначении роли «intercluster» или «cluster» настройка протокола не поддерживается.
При создании роли «cluster» имя узла будет отображаться в качестве префикса в имени LIF.
Например, если заданное имя — clif, а имя узла — node1, имя LIF отображается в ONTAP как node1_clif.
Возможные значения: 'undef', 'cluster', 'data', 'node-mgmt', 'intercluster', 'cluster-mgmt'.
Требуется при state=present, если service_policy не задан и версия ONTAP не ниже 9.8.
service_policy
строка
добавлен в 20.4.0 netapp.ontap
Начиная с ONTAP 9.5, можно настроить политики обслуживания LIF для определения одной службы или списка служб, которые будут использовать LIF.
В ONTAP 9.5 можно назначать политики обслуживания только для LIF в admin SVM.
В ONTAP 9.6 можно дополнительно назначать политики обслуживания для LIF в data SVM.
При указании политики обслуживания для LIF не нужно указывать протокол данных и роль для LIF.
Обратите внимание, что роль всё равно требуется из-за проблемы ZAPI. Это ограничение устранено в ONTAP 9.8.
Также поддерживается создание LIF, указав роль и протоколы данных.
state
строка
    Варианты:
  • present ←
  • absent
Указывает, должен ли указанный интерфейс существовать или нет.
subnet_name
строка
добавлен в 2.8.0 netapp.ontap
Подсеть, где выделяется адрес интерфейса.
Если этот параметр не используется, IP-адрес должен быть предоставлен администратором при настройке.
use_rest
строка
По умолчанию:
"auto"
REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае используется ZAPI.
always — всегда используется REST API
never — всегда используется ZAPI
auto — будет пытаться использовать REST API
username
строка
Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется API на уровне кластера или SVM.
Для получения дополнительной информации обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.
Поддерживаются два метода аутентификации:
1. базовая аутентификация, используя имя пользователя и пароль,
2. аутентификация по SSL-сертификату, используя файл ssl-сертификата клиента и, необязательно, файл закрытого ключа.
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.

алиасы: user
validate_certs
логическое
    Варианты:
  • нет
  • да ←
Если установлено значение no, SSL-сертификаты не будут проверены.
Это следует устанавливать только при False на сайтах, управляемых лично, с использованием самозаверенных сертификатов.
vserver
строка / обязательно
Имя vserver для использования.

Примечания

Примечание

  • Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.

Примеры

- name: Create interface
  na_ontap_interface:
    state: present
    interface_name: data2
    home_port: e0d
    home_node: laurentn-vsim1
    role: data
    protocols:
      - nfs
      - cifs
    admin_status: up
    failover_policy: local-only
    firewall_policy: mgmt
    is_auto_revert: true
    address: 10.10.10.10
    netmask: 255.255.255.0
    force_subnet_association: false
    dns_domain_name: test.com
    listen_for_dns_query: true
    is_dns_update_enabled: true
    vserver: svm1
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Create cluster interface
  na_ontap_interface:
    state: present
    interface_name: cluster_lif
    home_port: e0a
    home_node: cluster1-01
    role: cluster
    admin_status: up
    is_auto_revert: true
    is_ipv4_link_local: true
    vserver: Cluster
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Migrate an interface
  na_ontap_interface:
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
    vserver: ansible
    https: true
    validate_certs: false
    state: present
    interface_name: carchi_interface3
    home_port: e0d
    home_node: ansdev-stor-1
    current_node: ansdev-stor-2
    role: data
    failover_policy: local-only
    firewall_policy: mgmt
    is_auto_revert: true
    address: 10.10.10.12
    netmask: 255.255.255.0
    force_subnet_association: false
    admin_status: up

- name: Delete interface
  na_ontap_interface:
    state: absent
    interface_name: data2
    vserver: svm1
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API