Модуль community.general.zfs_delegate_admin – Управление делегированным администрированием ZFS (привилегии администратора пользователей)
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.
Чтобы использовать его в плейбуке, укажите: community.general.zfs_delegate_admin.
Описание
- Управляет разрешениями на делегированное администрирование файловой системы ZFS, которые позволяют пользователям без привилегий выполнять операции ZFS, обычно ограниченные суперпользователем.
- Для подробных объяснений параметров см. раздел
zfs allowвzfs(1M). - Этот модуль стремится максимально соответствовать поведению командной утилиты.
Требования
Ниже приведены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- Реализация ZFS/OpenZFS, поддерживающая делегирование с
zfs allow, включая: Solaris >= 10, illumos (все версии), FreeBSD >= 8.0R, ZFS на Linux >= 0.7.0.
Параметры
Параметр | Комментарии |
|---|---|
descendents boolean | |
everyone boolean | Применять разрешения ко всем. Варианты:
|
groups list / elements=string | Список групп, которым должны быть предоставлены разрешения. |
local boolean | Применять разрешения локально ( Варианты:
|
name string / обязательно | Имя файловой системы или тома, например |
permissions list / elements=string | Список разрешений для делегирования (требуется, если Поддерживаемые разрешения зависят от используемой версии ZFS. Например, см. https://openzfs.github.io/openzfs-docs/man/8/zfs-allow.8.html для OpenZFS. |
recursive boolean | Рекурсивное снятие разрешений (игнорируется, когда Варианты:
|
state string | Разрешить ( При установке в значение При установке в значение Варианты:
|
users list / elements=string | Список пользователей, которым должны быть предоставлены разрешения. |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: нет | Может работать в режиме |
diff_mode | Поддержка: нет | Вернёт детали изменений (или, возможно, необходимости изменений в |
Примеры
- name: Grant `zfs allow` and `unallow` permission to the `adm` user with the default local+descendents scope
community.general.zfs_delegate_admin:
name: rpool/myfs
users: adm
permissions: allow,unallow
- name: Grant `zfs send` to everyone, plus the group `backup`
community.general.zfs_delegate_admin:
name: rpool/myvol
groups: backup
everyone: true
permissions: send
- name: Grant `zfs send,receive` to users `foo` and `bar` with local scope only
community.general.zfs_delegate_admin:
name: rpool/myfs
users: foo,bar
permissions: send,receive
local: true
- name: Revoke all permissions from everyone (permissions specifically assigned to users and groups remain)
community.general.zfs_delegate_admin:
name: rpool/myfs
everyone: true
state: absent
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/zfs_delegate_admin_module.html