netapp.ontap.na_ontap_vscan_on_access_policy – Настройка политики доступа Vscan (сканирование вирусов) NetApp ONTAP.
Примечание
Этот плагин входит в состав коллекции netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в книге задач укажите: netapp.ontap.na_ontap_vscan_on_access_policy.
Новое в версии 2.8.0: of netapp.ontap
Обзор
- Настройка политики доступа для Vscan (сканирование вирусов)
Требования
Ниже перечислены требования, необходимые на хосте, на котором будет выполняться этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью «pip install netapp-lib»
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает более подробные сообщения об ошибках при подключении.
- Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_filepath строка добавлен в 20.6.0 of netapp.ontap | Путь к файлу SSL-сертификата клиента (.pem). Не поддерживается с Python 2.6. | |
| feature_flags словарь добавлен в 20.5.0 of netapp.ontap | Включить или выключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| file_ext_to_exclude список / элементы=строка | Расширения файлов, для которых не должно выполняться сканирование при доступе. | |
| file_ext_to_include список / элементы=строка | Расширения файлов, для которых выполняется сканирование при доступе. Значение по умолчанию — «*», что означает, что все файлы учитываются для сканирования, за исключением тех, которые исключены из сканирования. | |
| filters список / элементы=строка | Список фильтров, которые могут быть использованы для более точного определения области действия политики доступа. Фильтры могут быть добавлены в любом порядке. Возможные значения scan_ro_volume Включить сканирование для только для чтения тома, scan_execute_access Сканировать только файлы, открытые с доступом для выполнения (только CIFS) | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределите порт по умолчанию (80 или 443) этим портом. | |
| https логическое значение |
| Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как она требует SSL. |
| is_scan_mandatory логическое значение |
| Указывает, разрешен ли доступ к файлу, если для сканирования вирусов нет внешних серверов сканирования вирусов. Имеет значение true, если не указано при создании политики. |
| key_filepath строка добавлен в 20.6.0 of netapp.ontap | Путь к файлу ключа SSL-клиента. | |
| max_file_size целое число | Максимальный размер файла (в байтах), разрешенный для сканирования. Значение по умолчанию 2147483648 (2 ГБ) используется, если не указано при создании политики. | |
| ontapi целое число | Используемая версия API ontap. | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| paths_to_exclude список / элементы=строка | Пути к файлам, для которых не должно выполняться сканирование при доступе. | |
| policy_name строка / обязательно | Имя политики. | |
| policy_status логическое значение добавлен в 20.8.0 of netapp.ontap |
| Статус созданной политики. |
| scan_files_with_no_ext логическое значение |
| Указывает, учитываются ли файлы без расширения для сканирования или нет. |
| state строка |
| Присутствует или отсутствует политика Vscan на доступ. |
| use_rest строка | По умолчанию: "auto" | API REST, если поддерживается целевой системой для всех ресурсов и атрибутов, которые необходимы модулю. В противном случае вернется к ZAPI. всегда — всегда будет использоваться API REST никогда — всегда будет использоваться ZAPI авто — будет пытаться использовать API REST |
| username строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. Основная аутентификация с использованием имени пользователя и пароля, 2. Аутентификация с помощью SSL-сертификата с использованием файла SSL-сертификата клиента и, необязательно, файла закрытого ключа. Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация с помощью сертификата. псевдонимы: user | |
| validate_certs логическое значение |
| Если установлено в no, SSL-сертификаты не будут проверены.Это должно быть установлено в False только на сайтах с собственным управлением, использующих самозаверяющие сертификаты. |
| vserver строка / обязательно | Имя виртуального сервера данных, которое необходимо использовать. |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create Vscan On Access Policy
na_ontap_vscan_on_access_policy:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
policy_name: carchi_policy
file_ext_to_exclude: ['exe', 'yml']
- name: Create Vscan On Access Policy with Policy Status enabled
na_ontap_vscan_on_access_policy:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
policy_name: carchi_policy
file_ext_to_exclude: ['exe', 'yml']
policy_status: True
- name: modify Vscan on Access Policy
na_ontap_vscan_on_access_policy:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
policy_name: carchi_policy
file_ext_to_exclude: ['exe', 'yml', 'py']
- name: Delete On Access Policy
na_ontap_vscan_on_access_policy:
state: absent
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
policy_name: carchi_policy
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_vscan_on_access_policy_module.html