netapp.ontap.na_ontap_iscsi_security – NetApp ONTAP Управление безопасностью iSCSI.
Примечание
Этот плагин входит в состав коллекции netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в книге задач укажите: netapp.ontap.na_ontap_iscsi_security.
Новое в версии 19.10.1: of netapp.ontap
Обзор
- Создание/удаление/изменение безопасности iscsi.
Требования
Ниже перечислены требования, которые необходимы на хосте, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздней версии. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| address_ranges список / элементы=строка | Может быть единственным IPv4 или IPv6 адресом или диапазоном, содержащим начальный и конечный адрес. Начальный и конечный адреса включаются в диапазон. Если не указано, инициатору разрешено входить в систему с любого IP-адреса. | |
| auth_type строка |
| Указывает тип аутентификации. |
| cert_filepath строка добавлено в 20.6.0 of netapp.ontap | путь к файлу сертификата SSL клиента (.pem). не поддерживается с python 2.6. | |
| feature_flags словарь добавлено в 20.5.0 of netapp.ontap | Включить или выключить новую функцию. Это может быть использовано для включения экспериментальной функции или выключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт | |
| https логическое значение |
| Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по сертификату SSL, так как она требует SSL. |
| inbound_password строка | Пароль пользователя CHAP для входящих подключений. Не может быть изменен. Если нужно изменить пароль, удалите и создайте инициатор заново. | |
| inbound_username строка | Имя пользователя CHAP для входящих подключений. Требуется для CHAP. Нулевое имя пользователя не разрешено. | |
| initiator строка / обязательно | Указывает имя инициатора. | |
| key_filepath строка добавлено в 20.6.0 of netapp.ontap | путь к файлу ключа SSL клиента. | |
| ontapi целое число | Версия ontap api для использования | |
| outbound_password строка | Пароль пользователя CHAP для исходящих подключений. Не может быть изменен. Если нужно изменить пароль, удалите и создайте инициатор заново. | |
| outbound_username строка | Имя пользователя CHAP для исходящих подключений. | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| state строка |
| Указывает, должен ли указанный инициатор существовать. |
| use_rest строка | По умолчанию: "auto" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, которые требуются модулю. В противном случае будет использоваться ZAPI. всегда -- всегда будет использоваться REST API никогда -- всегда будет использоваться ZAPI автоматически -- будет пытаться использовать REST API |
| username строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется API уровня кластера или уровня SVM. Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. аутентификация по протоколу basic, используя имя пользователя и пароль, 2. аутентификация по сертификату SSL, используя файл ssl-сертификата клиента и, необязательно, файл закрытого ключа. Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. псевдонимы: user | |
| validate_certs логическое значение |
| Если установлено в значение no, сертификаты SSL не будут проверены.Это следует установить только в значение False при использовании на сайтах с собственными сертификатами. |
| vserver строка / обязательно | Имя vserver для использования. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: create
na_ontap_iscsi_security:
hostname: 0.0.0.0
username: user
password: pass
vserver: test_svm
state: present
initiator: eui.9999956789abcdef
inbound_username: user_1
inbound_password: password_1
outbound_username: user_2
outbound_password: password_2
auth_type: chap
address_ranges: 10.125.10.0-10.125.10.10,10.125.193.78
- name: modify outbound username
na_ontap_iscsi_security:
hostname: 0.0.0.0
username: user
password: pass
vserver: test_svm
state: present
initiator: eui.9999956789abcdef
inbound_username: user_1
inbound_password: password_1
outbound_username: user_out_3
outbound_password: password_3
auth_type: chap
address_ranges: 10.125.10.0-10.125.10.10,10.125.193.78
- name: modify address
na_ontap_iscsi_security:
hostname: 0.0.0.0
username: user
password: pass
vserver: test_svm
state: present
initiator: eui.9999956789abcdef
address_ranges: 10.125.193.90,10.125.10.20-10.125.10.30
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_iscsi_security_module.html