netapp.ontap.na_ontap_interface – Настройка LIF NetApp ONTAP
Примечание
Этот плагин входит в коллекцию netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в плейбуке укажите: netapp.ontap.na_ontap_interface.
Новое в версии 2.6.0: of netapp.ontap
Обзор
- Создание/удаление и изменение LIF.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и выше.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| address строка | Указывает IP-адрес LIF. Требуется, когда state=present и is_ipv4_link_local равно false, и subnet_name не задан. | |
| admin_status строка |
| Указывает административный статус LIF. |
| cert_filepath строка добавлен в 20.6.0 netapp.ontap | Путь к файлу SSL-сертификата клиента (.pem). Не поддерживается с python 2.6. | |
| current_node строка | Указывает текущий узел LIF. По умолчанию — home_node | |
| current_port строка | Указывает текущий порт LIF. | |
| dns_domain_name строка добавлен в 2.9.0 netapp.ontap | Указывает уникальное полное доменное имя зоны DNS для этого LIF. | |
| failover_group строка добавлен в 20.1.0 netapp.ontap | Указывает группу failover для LIF. | |
| failover_policy строка |
| Указывает политику failover для LIF. |
| feature_flags словарь добавлен в 20.5.0 netapp.ontap | Включает или выключает новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| firewall_policy строка | Указывает политику брандмауэра для LIF. | |
| force_subnet_association логическое добавлен в 2.9.0 netapp.ontap |
| Установите значение true, чтобы получить адрес из указанной подсети и назначить подсеть LIF. |
| home_node строка | Указывает домашний узел LIF. По умолчанию — первый узел из кластера. | |
| home_port строка | Указывает домашний порт LIF. Требуется, когда state=present
| |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределите стандартный порт (80 или 443) этим портом | |
| https логическое |
| Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL. |
| interface_name строка / обязательно | Указывает имя логического интерфейса (LIF). | |
| is_auto_revert логическое |
| Если true, данные LIF вернутся на домашний узел в определенных ситуациях, таких как запуск, и возможность балансировки нагрузки автоматически отключена. |
| is_dns_update_enabled логическое добавлен в 2.9.0 netapp.ontap |
| Указывает, включено ли обновление DNS для этого LIF. Динамические обновления будут отправлены для этого LIF, если обновления включены на уровне Vserver. |
| is_ipv4_link_local логическое добавлен в 20.1.0 netapp.ontap |
| Указывает, должен ли LIF получать ipv4 link local адрес. Случай использования — создание Cluster LIF для автоматического назначения ipv4 link local адреса. |
| key_filepath строка добавлен в 20.6.0 netapp.ontap | Путь к файлу SSL-ключа клиента. | |
| listen_for_dns_query логическое добавлен в 2.9.0 netapp.ontap |
| Если True, этот IP-адрес будет принимать запросы DNS для указанной dnszone. |
| netmask строка | Указывает маску сети LIF. Требуется, когда state=present и is_ipv4_link_local равно false, и subnet_name не задан. | |
| ontapi целое число | Версия ontap api для использования | |
| password строка | Пароль для указанного пользователя. алиасы: pass | |
| protocols список / элементы=строка | Указывает список протоколов данных, настроенных на LIF. По умолчанию значениями в этом элементе являются nfs, cifs и fcache. Другие поддерживаемые протоколы — iscsi и fcp. LIF можно настроить так, чтобы он не поддерживал никаких протоколов данных, указав «none». Протоколы значений none, iscsi, fc-nvme или fcp не могут быть объединены ни с одним другим протоколом данных. Параметры address, netmask и firewall_policy не поддерживаются для параметра «fc-nvme». | |
| role строка | Указывает роль LIF. При назначении роли «intercluster» или «cluster» настройка протокола не поддерживается. При создании роли «cluster» имя узла будет отображаться в качестве префикса в имени LIF. Например, если заданное имя — clif, а имя узла — node1, имя LIF отображается в ONTAP как node1_clif. Возможные значения: 'undef', 'cluster', 'data', 'node-mgmt', 'intercluster', 'cluster-mgmt'. Требуется при state=present, если service_policy не задан и версия ONTAP не ниже 9.8. | |
| service_policy строка добавлен в 20.4.0 netapp.ontap | Начиная с ONTAP 9.5, можно настроить политики обслуживания LIF для определения одной службы или списка служб, которые будут использовать LIF. В ONTAP 9.5 можно назначать политики обслуживания только для LIF в admin SVM. В ONTAP 9.6 можно дополнительно назначать политики обслуживания для LIF в data SVM. При указании политики обслуживания для LIF не нужно указывать протокол данных и роль для LIF. Обратите внимание, что роль всё равно требуется из-за проблемы ZAPI. Это ограничение устранено в ONTAP 9.8. Также поддерживается создание LIF, указав роль и протоколы данных. | |
| state строка |
| Указывает, должен ли указанный интерфейс существовать или нет. |
| subnet_name строка добавлен в 2.8.0 netapp.ontap | Подсеть, где выделяется адрес интерфейса. Если этот параметр не используется, IP-адрес должен быть предоставлен администратором при настройке. | |
| use_rest строка | По умолчанию: "auto" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае используется ZAPI. always — всегда используется REST API never — всегда используется ZAPI auto — будет пытаться использовать REST API |
| username строка | Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется API на уровне кластера или SVM. Для получения дополнительной информации обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации: 1. базовая аутентификация, используя имя пользователя и пароль, 2. аутентификация по SSL-сертификату, используя файл ssl-сертификата клиента и, необязательно, файл закрытого ключа. Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату. алиасы: user | |
| validate_certs логическое |
| Если установлено значение no, SSL-сертификаты не будут проверены.Это следует устанавливать только при False на сайтах, управляемых лично, с использованием самозаверенных сертификатов. |
| vserver строка / обязательно | Имя vserver для использования. |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create interface
na_ontap_interface:
state: present
interface_name: data2
home_port: e0d
home_node: laurentn-vsim1
role: data
protocols:
- nfs
- cifs
admin_status: up
failover_policy: local-only
firewall_policy: mgmt
is_auto_revert: true
address: 10.10.10.10
netmask: 255.255.255.0
force_subnet_association: false
dns_domain_name: test.com
listen_for_dns_query: true
is_dns_update_enabled: true
vserver: svm1
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Create cluster interface
na_ontap_interface:
state: present
interface_name: cluster_lif
home_port: e0a
home_node: cluster1-01
role: cluster
admin_status: up
is_auto_revert: true
is_ipv4_link_local: true
vserver: Cluster
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Migrate an interface
na_ontap_interface:
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
vserver: ansible
https: true
validate_certs: false
state: present
interface_name: carchi_interface3
home_port: e0d
home_node: ansdev-stor-1
current_node: ansdev-stor-2
role: data
failover_policy: local-only
firewall_policy: mgmt
is_auto_revert: true
address: 10.10.10.12
netmask: 255.255.255.0
force_subnet_association: false
admin_status: up
- name: Delete interface
na_ontap_interface:
state: absent
interface_name: data2
vserver: svm1
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_interface_module.html