netapp.ontap.na_ontap_user – Настройка и управление пользователями NetApp ONTAP
Примечание
Этот плагин входит в коллекцию netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в плейбуке укажите: netapp.ontap.na_ontap_user.
Новое в версии 2.6.0: модуля netapp.ontap
Обзор
- Создание или удаление пользователей.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает более подробную информацию об ошибках при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| applications список / элементы=строка / обязательно |
| Список приложений, которым разрешен доступ. Создание входа с приложениями console, telnet, rsh и service-processor для виртуального сервера данных не поддерживается. Модуль поддерживает оба варианта service-processor и service_processor. ZAPI требует service-processor, а REST требует service_processor, за исключением проблемы с ONTAP 9.6 и 9.7. snmp не поддерживается в REST. псевдонимы: application |
| authentication_method строка / обязательно |
| Метод аутентификации для приложения. Не все методы аутентификации допустимы для приложения. Допустимые методы аутентификации для каждого приложения указаны в authentication_choices_description. Пароль для приложения console. Пароль, домен, nsswitch, cert для приложения http. Пароль, домен, nsswitch, cert для приложения ontapi. Community для приложения snmp (при создании пользователей SNMPv1 и SNMPv2). usm и community для приложения snmp (при создании пользователей SNMPv3). Пароль для приложения sp. Пароль для приложения rsh. Пароль для приложения telnet. Пароль, publickey, домен, nsswitch для приложения ssh. |
| authentication_password строка добавлен в 20.6.0 netapp.ontap | Пароль для протокола аутентификации. Длина пароля должна быть не менее 8 символов. Требуется для протоколов аутентификации 'md5', 'sha' и 'sha2-256' и не требуется для 'none'. Доступен только для метода аутентификации 'usm' и не изменяем. | |
| authentication_protocol строка добавлен в 20.6.0 netapp.ontap |
| Протокол аутентификации для пользователя snmp. Когда в режиме FIPS включен кластер, 'sha' и 'sha2-256' — единственно возможные и допустимые значения. Когда режим FIPS выключен в кластере, значение по умолчанию — 'none'. Когда в кластере включен режим FIPS, значение по умолчанию — 'sha'. Доступен только для метода аутентификации 'usm' и не изменяем. |
| cert_filepath строка добавлен в 20.6.0 netapp.ontap | Путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| engine_id строка добавлен в 20.6.0 netapp.ontap | Идентификатор EngineID авторитетного субъекта для пользователя SNMPv3. Должен быть указан как шестнадцатеричная строка. Идентификатор Engine с установленным первым битом в первом октете должен иметь от 5 до 32 октетов. Идентификатор Engine с нулевым первым битом в первом октете должен иметь длину 12 октетов. Идентификатор Engine не может содержать все нули в своем адресе. Доступен только для метода аутентификации 'usm' и не изменяем. | |
| feature_flags словарь добавлен в 20.5.0 netapp.ontap | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределить порт по умолчанию (80 или 443) с помощью этого порта | |
| https булево |
| Включить и отключить https. Игнорируется при использовании REST, так как только https поддерживается. Игнорируется при использовании аутентификации с сертификатом SSL, так как она требует SSL. |
| key_filepath строка добавлен в 20.6.0 netapp.ontap | Путь к файлу ключа SSL-клиента. | |
| lock_user булево |
| Заблокирован ли указанный учетная запись пользователя. |
| name строка / обязательно | Имя пользователя для управления. | |
| ontapi целое число | Версия API ontap для использования | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| privacy_password строка добавлен в 20.6.0 netapp.ontap | Пароль для протокола конфиденциальности. Длина пароля должна быть не менее 8 символов. Требуется для протоколов конфиденциальности 'des' и 'aes128' и не требуется для 'none'. Доступен только для метода аутентификации 'usm' и не изменяем. | |
| privacy_protocol строка добавлен в 20.6.0 netapp.ontap |
| Протокол конфиденциальности для пользователя snmp. Когда в кластере включен режим FIPS, 'aes128' — единственно возможный и допустимый вариант. Когда режим FIPS выключен в кластере, значение по умолчанию — 'none'. Когда в кластере включен режим FIPS, значение по умолчанию — 'aes128'. Доступен только для метода аутентификации 'usm' и не изменяем. |
| remote_switch_ipaddress строка добавлен в 20.6.0 netapp.ontap | Этот параметр необязательно указывает IP-адрес удаленного коммутатора. Удаленный коммутатор может быть коммутатором кластера, отслеживаемым монитором состояния коммутатора кластера (CSHM), или коммутатором Fiber Channel (FC), отслеживаемым монитором состояния мегакластера (MCC-HM). Применимо только для удаленного пользователя SNMPv3, т.е. только если пользователь является удаленным (не локальным) пользователем, приложение — snmp, а метод аутентификации — usm. | |
| role_name строка | Имя роли. Требуется, когда state=present | |
| set_password строка | Пароль для учетной записи пользователя. Игнорируется при создании пользователей snmp, но требуется для создания пользователей, отличных от snmp. Для существующего пользователя это значение будет использовано в качестве нового пароля. | |
| state строка |
| Указанный пользователь должен существовать или нет. |
| use_rest строка | Значение по умолчанию: "авто" | REST API, если он поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае будет использоваться ZAPI. всегда — всегда будет использоваться REST API никогда — всегда будет использоваться ZAPI авто — будет попытка использовать REST API |
| username строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Дополнительную информацию см. в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. аутентификация по основанию, используя имя пользователя и пароль, 2. аутентификация с помощью SSL-сертификата, используя файл ssl-сертификата клиента и необязательно файл закрытого ключа. Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация с помощью сертификата. псевдонимы: user | |
| validate_certs булево |
| Если установлено no, SSL-сертификаты не будут проверены.Это должно быть установлено только False при использовании на сайтах с собственными сертификатами. |
| vserver строка / обязательно | Имя виртуального сервера для использования. псевдонимы: svm |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create User
na_ontap_user:
state: present
name: SampleUser
applications: ssh,console
authentication_method: password
set_password: apn1242183u1298u41
lock_user: True
role_name: vsadmin
vserver: ansibleVServer
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete User
na_ontap_user:
state: absent
name: SampleUser
applications: ssh
authentication_method: password
vserver: ansibleVServer
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Create user with snmp application (ZAPI)
na_ontap_user:
state: present
name: test_cert_snmp
applications: snmp
authentication_method: usm
role_name: admin
authentication_protocol: md5
authentication_password: '12345678'
privacy_protocol: 'aes128'
privacy_password: '12345678'
engine_id: '7063514941000000000000'
remote_switch_ipaddress: 10.0.0.0
vserver: "{{ vserver }}"
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_user_module.html