netapp.ontap.na_ontap_vscan_scanner_pool – Настройка пулов сканеров Vscan NetApp ONTAP.
Примечание
Этот плагин входит в сборку netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap
Для использования в playbook укажите: netapp.ontap.na_ontap_vscan_scanner_pool
Новое в версии 2.8.0: of netapp.ontap
Обзор
- Создание/изменение/удаление пула сканеров Vscan
Требования
Ниже приведены требования, необходимые на хосте, на котором будет выполняться этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую обработку ошибок для проблем подключения.
- Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и выше.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
|
cert_filepath
строка
добавлен в 20.6.0 of netapp.ontap
|
путь к файлу SSL-сертификата клиента (.pem).
не поддерживается с python 2.6.
|
|
|
feature_flags
словарь
добавлен в 20.5.0 of netapp.ontap
|
Включить или отключить новую функцию.
Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.
Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.
|
|
| hostname строка / обязательно |
Адрес хоста или IP-адрес экземпляра ONTAP. | |
| hostnames список / элементы=строка |
Список имен хостов серверов Vscan, которым разрешено подключаться к Data ONTAP. | |
| http_port целое число |
Переопределить порт по умолчанию (80 или 443) на этот порт. | |
| https булево |
|
Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как требуется SSL. |
|
key_filepath
строка
добавлен в 20.6.0 of netapp.ontap
|
путь к файлу закрытого ключа SSL клиента. | |
| ontapi целое число |
Версия API ontap для использования. | |
| password строка |
Пароль для указанного пользователя.
псевдонимы: pass |
|
| privileged_users список / элементы=строка |
Список привилегированных имен пользователей. Имя пользователя должно быть в формате "имя_домена\имя_пользователя" | |
| scanner_policy строка |
|
Имя политики сканера Virus. |
| scanner_pool строка / обязательно |
имя пула сканеров вирусов. | |
| state строка |
|
Присутствует ли пул сканеров Vscan или нет. |
| use_rest строка |
По умолчанию: "авто" |
REST API, если он поддерживается целевой системой для всех ресурсов и атрибутов, необходимых модулю. В противном случае возвращается к ZAPI.
всегда -- всегда будет использовать REST API
никогда -- всегда будет использовать ZAPI
авто -- попытается использовать REST API |
| username строка |
Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM.
Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.
Поддерживаются два метода аутентификации:
1. аутентификация по основанию, с использованием имени пользователя и пароля,
2. аутентификация по SSL-сертификату, с использованием файла SSL-сертификата клиента и необязательно файла закрытого ключа.
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.
псевдонимы: user |
|
| validate_certs булево |
|
Если установлено в no, SSL-сертификаты не будут проверены.
Это следует установить только в
False для сайтов, контролируемых лично, используя самозаверяющие сертификаты. |
| vserver строка / обязательно |
имя виртуального сервера данных для использования. |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create and enable Scanner pool
na_ontap_vscan_scanner_pool:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
hostnames: ['name', 'name2']
privileged_users: ['sim.rtp.openeng.netapp.com\admin', 'sim.rtp.openeng.netapp.com\carchi']
scanner_pool: Scanner1
scanner_policy: primary
- name: Modify scanner pool
na_ontap_vscan_scanner_pool:
state: present
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
hostnames: ['name', 'name2', 'name3']
privileged_users: ['sim.rtp.openeng.netapp.com\admin', 'sim.rtp.openeng.netapp.com\carchi', 'sim.rtp.openeng.netapp.com\chuyic']
scanner_pool: Scanner1
- name: Delete a scanner pool
na_ontap_vscan_scanner_pool:
state: absent
username: '{{ netapp_username }}'
password: '{{ netapp_password }}'
hostname: '{{ netapp_hostname }}'
vserver: carchi-vsim2
scanner_pool: Scanner1
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_vscan_scanner_pool_module.html