netapp.ontap.na_ontap_cifs_acl модуль — NetApp ONTAP управление доступом к cifs-share
Примечание
Этот модуль входит в состав коллекции netapp.ontap (версия 22.12.0).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач укажите: netapp.ontap.na_ontap_cifs_acl.
Обзор
- Создание, удаление или изменение cifs-share-access-controls в ONTAP
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется данный модуль.
- Ansible 2.9 или более поздней версии — рекомендуется 2.12 или более поздняя версия.
- Python3 — 3.9 или более поздней версии рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установка с помощью «pip install netapp-lib»), сильно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробное сообщение об ошибках при проблемах с подключением.
- Физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требуется для ONTAP 9.6 или более поздних версий.
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу сертификата SSL клиента (.pem). не поддерживается с python 2.6. |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включение или выключение новой функции. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределение версии кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставлено как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт |
https логическое значение | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL клиента. |
ontapi целое число | Используемая версия API ontap |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
permission строка | Права доступа, которые имеет пользователь или группа к определенному ресурсу CIFS. Варианты:
|
share_name псевдонимы: share строка / обязательно | Имя cifs-share-access-control для управления. |
state строка | Существование или отсутствие указанных прав доступа к ресурсу CIFS. Варианты:
|
type строка добавлен в netapp.ontap 21.17.0 | Тип (также известный как тип пользователя/группы) пользователя или группы, добавляемой в список управления доступом. Тип требуется для создания, удаления и изменения unix-пользователя или unix-группы в списке управления доступом в ZAPI. Варианты:
|
use_rest строка | Использование REST или ZAPI. always – всегда будет использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выведена ошибка, если опция REST не поддерживается в ZAPI. auto – будет пытаться использовать REST API, если модуль его поддерживает, и опции модуля поддерживаются. В противном случае переключается на ZAPI. По умолчанию: |
user_or_group строка / обязательно | Имя пользователя или группы, для которых отображаются разрешения. |
username псевдонимы: user строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации:
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату. |
validate_certs boolean | Если установлено значение Это значение должно быть установлено только в случае использования самозаверяемых сертификатов на сайтах, контролируемых вручную. Варианты:
|
vserver string / обязательно | Имя используемого vserver. |
Примечания
Примечание
- Модули, префикс которых начинается с na_ontap, разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create CIFS share acl
netapp.ontap.na_ontap_cifs_acl:
state: present
share_name: cifsShareName
user_or_group: Everyone
permission: read
vserver: "{{ netapp_vserver }}"
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify CIFS share acl permission
netapp.ontap.na_ontap_cifs_acl:
state: present
share_name: cifsShareName
user_or_group: Everyone
permission: change
vserver: "{{ netapp_vserver }}"
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Авторы
- Команда NetApp Ansible (@carchi8py)
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_cifs_acl_module.html