Spec-Zone.ru › Ansible

Модуль community.general.zfs_delegate_admin – Управление делегированным администрированием ZFS (привилегии администратора пользователей)

Примечание

Этот модуль входит в коллекцию community.general (версия 9.5.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.

Чтобы использовать его в плейбуке, укажите: community.general.zfs_delegate_admin.

  • Описание
  • Требования
  • Параметры
  • Атрибуты
  • Примеры

Описание

  • Управляет разрешениями на делегированное администрирование файловой системы ZFS, которые позволяют пользователям без привилегий выполнять операции ZFS, обычно ограниченные суперпользователем.
  • Для подробных объяснений параметров см. раздел zfs allow в zfs(1M).
  • Этот модуль стремится максимально соответствовать поведению командной утилиты.

Требования

Ниже приведены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.

  • Реализация ZFS/OpenZFS, поддерживающая делегирование с zfs allow, включая: Solaris >= 10, illumos (все версии), FreeBSD >= 8.0R, ZFS на Linux >= 0.7.0.

Параметры

Параметр

Комментарии

descendents

boolean

Применять разрешения к потомкам name (zfs allow -d).

Варианты:

  • false
  • true

everyone

boolean

Применять разрешения ко всем.

Варианты:

  • false ← (по умолчанию)
  • true

groups

list / elements=string

Список групп, которым должны быть предоставлены разрешения.

local

boolean

Применять разрешения локально (zfs allow -l).

Варианты:

  • false
  • true

name

string / обязательно

Имя файловой системы или тома, например rpool/myfs.

permissions

list / elements=string

Список разрешений для делегирования (требуется, если state=present).

Поддерживаемые разрешения зависят от используемой версии ZFS. Например, см. https://openzfs.github.io/openzfs-docs/man/8/zfs-allow.8.html для OpenZFS.

recursive

boolean

Рекурсивное снятие разрешений (игнорируется, когда state=present).

Варианты:

  • false ← (по умолчанию)
  • true

state

string

Разрешить (present) или запретить (absent) разрешение.

При установке в значение present, требуется хотя бы один параметр “сущности” из users, groups, или everyone.

При установке в значение absent, удаляются разрешения от указанных сущностей или все разрешения, если параметры сущностей не указаны.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

users

list / elements=string

Список пользователей, которым должны быть предоставлены разрешения.

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: нет

Может работать в режиме check_mode и возвращать прогноз изменения состояния без модификации целевого объекта.

diff_mode

Поддержка: нет

Вернёт детали изменений (или, возможно, необходимости изменений в check_mode) при включенном режиме diff.

Примеры

- name: Grant `zfs allow` and `unallow` permission to the `adm` user with the default local+descendents scope
  community.general.zfs_delegate_admin:
    name: rpool/myfs
    users: adm
    permissions: allow,unallow

- name: Grant `zfs send` to everyone, plus the group `backup`
  community.general.zfs_delegate_admin:
    name: rpool/myvol
    groups: backup
    everyone: true
    permissions: send

- name: Grant `zfs send,receive` to users `foo` and `bar` with local scope only
  community.general.zfs_delegate_admin:
    name: rpool/myfs
    users: foo,bar
    permissions: send,receive
    local: true

- name: Revoke all permissions from everyone (permissions specifically assigned to users and groups remain)
  community.general.zfs_delegate_admin:
    name: rpool/myfs
    everyone: true
    state: absent

Авторы

  • Nate Coraor (@natefoo)

Ссылки на коллекцию

  • Трекер задач
  • Репозиторий (источники)
  • Задать вопрос
  • Отправить отчет об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/zfs_delegate_admin_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API