netapp.ontap.na_ontap_security_key_manager – Управляющий ключами безопасности NetApp ONTAP.
Примечание
Этот плагин входит в коллекцию netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в книге задач укажите: netapp.ontap.na_ontap_security_key_manager.
Новый в версии 2.8.0: модуля netapp.ontap
Обзор
- Добавление, удаление или настройка управления ключами в NetApp ONTAP.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью «pip install netapp-lib»
- Сильно рекомендуется использовать netapp-lib 2020.3.12, так как он обеспечивает более подробную информацию об ошибках при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и выше.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения HTTP в кластере необходимо выполнить следующие команды: «set -privilege advanced;» «system services web modify -http-enabled true;»
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_filepath строка добавлен в 20.6.0 netapp.ontap | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| feature_flags словарь добавлен в 20.5.0 netapp.ontap | Включить или выключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределить порт по умолчанию (80 или 443) этим портом | |
| https логический |
| Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL. |
| ip_address строка / обязательно | IP-адрес сервера управления ключами. | |
| key_filepath строка добавлен в 20.6.0 netapp.ontap | путь к файлу закрытого ключа SSL-клиента. | |
| node строка | Узел, на котором работает сервер управления ключами. | |
| ontapi целое число | Версия API ontap для использования | |
| password строка | Пароль для указанного пользователя. алиасы: pass | |
| state строка |
| Требуется ли указанный менеджер ключей или нет. |
| tcp_port целое число | По умолчанию: 5696 | TCP-порт, на котором сервер управления ключами прослушивает входящие подключения. |
| use_rest строка | По умолчанию: "auto" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, которые требуются модулю. В противном случае будет использоваться ZAPI. всегда — всегда использовать REST API никогда — всегда использовать ZAPI авто — попробовать использовать REST API |
| username строка | Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или на уровне SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. основная аутентификация, используя имя пользователя и пароль, 2. аутентификация по SSL-сертификату, используя файл ssl-сертификата клиента и, по желанию, файл закрытого ключа. Для использования сертификата, он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. алиасы: user | |
| validate_certs логический |
| Если установлено в no, сертификаты SSL не будут проверены.Это должно быть установлено в False только при использовании на сайтах, контролируемых лично, с использованием самоподписанных сертификатов. |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Delete Key Manager
tags:
- delete
na_ontap_security_key_manager:
state: absent
node: swenjun-vsim1
hostname: "{{ hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: False
ip_address: 0.0.0.0
- name: Add Key Manager
tags:
- add
na_ontap_security_key_manager:
state: present
node: swenjun-vsim1
hostname: "{{ hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
https: False
ip_address: 0.0.0.0
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_security_key_manager_module.html