Spec-Zone.ru › Ansible

netapp.ontap.na_ontap_cifs_acl модуль — NetApp ONTAP управление доступом к cifs-share

Примечание

Этот модуль входит в состав коллекции netapp.ontap (версия 22.12.0).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в книге задач укажите: netapp.ontap.na_ontap_cifs_acl.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание, удаление или изменение cifs-share-access-controls в ONTAP

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется данный модуль.

  • Ansible 2.9 или более поздней версии — рекомендуется 2.12 или более поздняя версия.
  • Python3 — 3.9 или более поздней версии рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установка с помощью «pip install netapp-lib»), сильно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробное сообщение об ошибках при проблемах с подключением.
  • Физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требуется для ONTAP 9.6 или более поздних версий.

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу сертификата SSL клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включение или выключение новой функции.

Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределение версии кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставлено как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) на этот порт

https

логическое значение

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по SSL-сертификату, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL клиента.

ontapi

целое число

Используемая версия API ontap

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

permission

строка

Права доступа, которые имеет пользователь или группа к определенному ресурсу CIFS.

Варианты:

  • "no_access"
  • "read"
  • "change"
  • "full_control"

share_name

псевдонимы: share

строка / обязательно

Имя cifs-share-access-control для управления.

state

строка

Существование или отсутствие указанных прав доступа к ресурсу CIFS.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

type

строка

добавлен в netapp.ontap 21.17.0

Тип (также известный как тип пользователя/группы) пользователя или группы, добавляемой в список управления доступом.

Тип требуется для создания, удаления и изменения unix-пользователя или unix-группы в списке управления доступом в ZAPI.

Варианты:

  • "windows"
  • "unix_user"
  • "unix_group"

use_rest

строка

Использование REST или ZAPI.

always – всегда будет использовать REST API, если модуль его поддерживает. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если опция модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выведена ошибка, если опция REST не поддерживается в ZAPI.

auto – будет пытаться использовать REST API, если модуль его поддерживает, и опции модуля поддерживаются. В противном случае переключается на ZAPI.

По умолчанию: "auto"

user_or_group

строка / обязательно

Имя пользователя или группы, для которых отображаются разрешения.

username

псевдонимы: user

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации:

  1. аутентификация по логину и паролю,
  2. аутентификация по SSL-сертификату, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.

validate_certs

boolean

Если установлено значение no, сертификаты SSL не будут проверены.

Это значение должно быть установлено только в случае использования самозаверяемых сертификатов на сайтах, контролируемых вручную.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

Имя используемого vserver.

Примечания

Примечание

  • Модули, префикс которых начинается с na_ontap, разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create CIFS share acl
  netapp.ontap.na_ontap_cifs_acl:
    state: present
    share_name: cifsShareName
    user_or_group: Everyone
    permission: read
    vserver: "{{ netapp_vserver }}"
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"
- name: Modify CIFS share acl permission
  netapp.ontap.na_ontap_cifs_acl:
    state: present
    share_name: cifsShareName
    user_or_group: Everyone
    permission: change
    vserver: "{{ netapp_vserver }}"
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_cifs_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API