Spec-Zone.ru › Ansible 2.11

netapp.ontap.na_ontap_vscan_on_access_policy – Настройка политики доступа Vscan (сканирование вирусов) NetApp ONTAP.

Примечание

Этот плагин входит в состав коллекции netapp.ontap (версия 21.1.1).

Для его установки используйте: ansible-galaxy collection install netapp.ontap.

Для использования в книге задач укажите: netapp.ontap.na_ontap_vscan_on_access_policy.

Новое в версии 2.8.0: of netapp.ontap

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Настройка политики доступа для Vscan (сканирование вирусов)

Требования

Ниже перечислены требования, необходимые на хосте, на котором будет выполняться этот модуль.

  • Ansible 2.9
  • Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью «pip install netapp-lib»
  • netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает более подробные сообщения об ошибках при подключении.
  • Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
  • Поддержка REST требует ONTAP 9.6 или более поздней версии.
  • Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cert_filepath
строка
добавлен в 20.6.0 of netapp.ontap
Путь к файлу SSL-сертификата клиента (.pem).
Не поддерживается с Python 2.6.
feature_flags
словарь
добавлен в 20.5.0 of netapp.ontap
Включить или выключить новую функцию.
Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.
Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.
file_ext_to_exclude
список / элементы=строка
Расширения файлов, для которых не должно выполняться сканирование при доступе.
file_ext_to_include
список / элементы=строка
Расширения файлов, для которых выполняется сканирование при доступе. Значение по умолчанию — «*», что означает, что все файлы учитываются для сканирования, за исключением
тех, которые исключены из сканирования.
filters
список / элементы=строка
Список фильтров, которые могут быть использованы для более точного определения области действия политики доступа. Фильтры могут быть добавлены в любом порядке. Возможные значения
scan_ro_volume Включить сканирование для только для чтения тома,
scan_execute_access Сканировать только файлы, открытые с доступом для выполнения (только CIFS)
hostname
строка / обязательно
Имя хоста или IP-адрес экземпляра ONTAP.
http_port
целое число
Переопределите порт по умолчанию (80 или 443) этим портом.
https
логическое значение
    Варианты:
  • нет ←
  • да
Включить и выключить https.
Игнорируется при использовании REST, так как поддерживается только https.
Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как она требует SSL.
is_scan_mandatory
логическое значение
    Варианты:
  • нет ←
  • да
Указывает, разрешен ли доступ к файлу, если для сканирования вирусов нет внешних серверов сканирования вирусов. Имеет значение true, если не указано при создании политики.
key_filepath
строка
добавлен в 20.6.0 of netapp.ontap
Путь к файлу ключа SSL-клиента.
max_file_size
целое число
Максимальный размер файла (в байтах), разрешенный для сканирования. Значение по умолчанию 2147483648 (2 ГБ) используется, если не указано при создании политики.
ontapi
целое число
Используемая версия API ontap.
password
строка
Пароль для указанного пользователя.

псевдонимы: pass
paths_to_exclude
список / элементы=строка
Пути к файлам, для которых не должно выполняться сканирование при доступе.
policy_name
строка / обязательно
Имя политики.
policy_status
логическое значение
добавлен в 20.8.0 of netapp.ontap
    Варианты:
  • нет
  • да
Статус созданной политики.
scan_files_with_no_ext
логическое значение
    Варианты:
  • нет
  • да ←
Указывает, учитываются ли файлы без расширения для сканирования или нет.
state
строка
    Варианты:
  • present ←
  • absent
Присутствует или отсутствует политика Vscan на доступ.
use_rest
строка
По умолчанию:
"auto"
API REST, если поддерживается целевой системой для всех ресурсов и атрибутов, которые необходимы модулю. В противном случае вернется к ZAPI.
всегда — всегда будет использоваться API REST
никогда — всегда будет использоваться ZAPI
авто — будет пытаться использовать API REST
username
строка
Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM.
Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.
Поддерживаются два метода аутентификации
1. Основная аутентификация с использованием имени пользователя и пароля,
2. Аутентификация с помощью SSL-сертификата с использованием файла SSL-сертификата клиента и, необязательно, файла закрытого ключа.
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация с помощью сертификата.

псевдонимы: user
validate_certs
логическое значение
    Варианты:
  • нет
  • да ←
Если установлено в no, SSL-сертификаты не будут проверены.
Это должно быть установлено в False только на сайтах с собственным управлением, использующих самозаверяющие сертификаты.
vserver
строка / обязательно
Имя виртуального сервера данных, которое необходимо использовать.

Примечания

Примечание

  • Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.

Примеры

- name: Create Vscan On Access Policy
  na_ontap_vscan_on_access_policy:
    state: present
    username: '{{ netapp_username }}'
    password: '{{ netapp_password }}'
    hostname: '{{ netapp_hostname }}'
    vserver: carchi-vsim2
    policy_name: carchi_policy
    file_ext_to_exclude: ['exe', 'yml']
- name: Create Vscan On Access Policy with Policy Status enabled
  na_ontap_vscan_on_access_policy:
    state: present
    username: '{{ netapp_username }}'
    password: '{{ netapp_password }}'
    hostname: '{{ netapp_hostname }}'
    vserver: carchi-vsim2
    policy_name: carchi_policy
    file_ext_to_exclude: ['exe', 'yml']
    policy_status: True
- name: modify Vscan on Access Policy
  na_ontap_vscan_on_access_policy:
    state: present
    username: '{{ netapp_username }}'
    password: '{{ netapp_password }}'
    hostname: '{{ netapp_hostname }}'
    vserver: carchi-vsim2
    policy_name: carchi_policy
    file_ext_to_exclude: ['exe', 'yml', 'py']
- name: Delete On Access Policy
  na_ontap_vscan_on_access_policy:
    state: absent
    username: '{{ netapp_username }}'
    password: '{{ netapp_password }}'
    hostname: '{{ netapp_hostname }}'
    vserver: carchi-vsim2
    policy_name: carchi_policy

Авторы

  • Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_vscan_on_access_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API