netapp.ontap.na_ontap_vscan_on_demand_task – Настройка задачи NetApp ONTAP Vscan по требованию.
Примечание
Этот плагин является частью коллекции netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_vscan_on_demand_task.
Введено в версии 2.8.0: коллекции netapp.ontap
Обзор
- Настройка задачи по требованию для Vscan
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
- неtapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_filepath строка добавлено в 20.6.0 коллекции netapp.ontap | Путь к файлу SSL-сертификата клиента (.pem). Не поддерживается с python 2.6. | |
| cross_junction логический |
| Указывает, разрешено ли задаче по требованию пересекать соединения томов. |
| directory_recursion логический |
| Указывает, разрешено ли задаче по требованию рекурсивно сканировать подкаталоги. |
| feature_flags словарь добавлено в 20.5.0 коллекции netapp.ontap | Включение или отключение новой функции. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| file_ext_to_exclude список / элементы=строка | Расширения файлов, для которых не должно проводиться сканирование. Файлы, расширение которых совпадает с включенным и исключенным списком, не рассматриваются для сканирования. | |
| file_ext_to_include список / элементы=строка | Расширения файлов, для которых проводится сканирование. Значение по умолчанию — «*», что означает, что все файлы рассматриваются для сканирования, за исключением тех, которые исключены из сканирования. Файлы, расширение которых совпадает с включенным и исключенным списком, не рассматриваются для сканирования. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт. | |
| https логический |
| Включение и отключение https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL. |
| key_filepath строка добавлено в 20.6.0 коллекции netapp.ontap | Путь к файлу закрытого ключа SSL-клиента. | |
| max_file_size строка | Максимальный размер файла (в байтах), разрешенный для сканирования. Значение по умолчанию 10737418240 (10 ГБ) используется, если не указано при создании задачи. | |
| ontapi целое число | Версия API ontap для использования | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| paths_to_exclude список / элементы=строка | Пути к файлам, для которых не должно проводиться сканирование. | |
| report_directory строка | Путь от корня vserver, где создается отчет о задаче. Путь должен быть каталогом и указан в формате Unix от корня Vserver. Пример /vol1/on-demand-reports. | |
| report_log_level строка |
| Уровень ведения журнала для отчета по требованию. |
| request_timeout строка | Полное ограничение по времени обслуживания запроса в секундах. Если сканер вирусов не ответит в течение заданного времени, сканирование будет завершено по таймауту. | |
| scan_files_with_no_ext логический |
| Указывает, считаются ли файлы без расширения для сканирования. |
| scan_paths список / элементы=строка | Список путей, которые нужно отсканировать. Путь должен быть указан в формате Unix и от корня Vserver. Пример /vol1/large_files. | |
| scan_priority строка |
| Приоритет запросов сканирования по требованию, генерируемых этой задачей. |
| schedule строка | График задачи. Задача будет выполняться в соответствии с графиком. Для немедленного выполнения задачи необходимо использовать api vscan-on-demand-task-run после создания задачи. | |
| state строка |
| Присутствует ли задача сканирования Vscan по требованию или нет |
| task_name строка / обязательно | Имя задачи. | |
| use_rest строка | По умолчанию: "авто" | API REST, если поддерживается целевой системой для всех ресурсов и атрибутов, которые требует модуль. В противном случае будет использоваться ZAPI. всегда -- всегда использовать REST API никогда -- всегда использовать ZAPI авто -- попытаться использовать REST API |
| username строка | Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Дополнительную информацию см. в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. базовая аутентификация, использующая имя пользователя и пароль, 2. аутентификация по SSL-сертификату, использующая файл SSL-сертификата клиента и, необязательно, файл закрытого ключа. Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. псевдонимы: user | |
| validate_certs логический |
| Если установлено в no, SSL-сертификаты не будут проверены.Это следует устанавливать только в False, используемых на сайтах, управляемых лично, с использованием самозаверенных сертификатов. |
| vserver строка / обязательно | Имя виртуального сервера данных для использования. |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create Vscan On Demand Task
na_ontap_vscan_on_demand_task:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
task_name: carchiOnDemand
scan_paths: /
report_directory: /
file_ext_to_exclude: ['py', 'yml']
max_file_size: 10737418241
paths_to_exclude: ['/tmp', '/var']
report_log_level: info
request_timeout: 60
- name: Delete Vscan On Demand Task
na_ontap_vscan_on_demand_task:
state: absent
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
task_name: carchiOnDemand
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_vscan_on_demand_task_module.html