netapp.ontap.na_ontap_cifs_local_group_member модуль — NetApp Ontap — Добавление или удаление участника локальной группы CIFS
Примечание
Этот модуль входит в коллекцию netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.
Для использования в playbook укажите: netapp.ontap.na_ontap_cifs_local_group_member.
Новое в netapp.ontap 21.2.0
Обзор
- Добавление или удаление участника локальной группы CIFS
Требования
Ниже перечислены требования, необходимые на хосте, на котором будет выполняться этот модуль.
- Ansible 2.9 или более поздняя версия - рекомендуется 2.12 или более поздняя.
- Python3 - 3.9 или более поздняя версия рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью ‘pip install netapp-lib’), крайне рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшие сообщения об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздней версии
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу сертификата SSL клиента (.pem). не поддерживается с python 2.6. |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или выключить новую функцию. Это может использоваться для включения экспериментальной функции или выключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не совпадает с целевым кластером. Это предоставляется как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Когда Игнорируется с ZAPI. |
group строка / обязательно | Указывает имя локальной группы CIFS |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить стандартный порт (80 или 443) на этот порт |
https логическое значение | Включить и выключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по сертификату SSL, так как она требует SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL клиента. |
member строка / обязательно | Указывает имя участника |
ontapi целое число | Версия API ontap для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
state строка | Указывает, должен ли указанный участник входить в состав локальной группы CIFS Варианты:
|
use_rest строка | Использовать REST или ZAPI. always – всегда будет использовать API REST, если модуль поддерживает REST. Выводится предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. auto – попытается использовать API REST, если модуль поддерживает REST и опции модулей поддерживаются. В противном случае вернется к ZAPI. По умолчанию: |
username псевдонимы: user строка | Может быть учетной записью на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации:
Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату. |
validate_certs логическое значение | Если установлено в Это следует устанавливать только в Варианты:
|
vserver строка / обязательно | Указывает vserver, владеющий локальной группой CIFS |
Примечания
Примечание
- Поддерживается режим проверки.
- Поддерживается ZAPI.
- Поддерживается REST, начиная с ONTAP 9.10.1.
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Add member to CIFS local group
netapp.ontap.na_ontap_cifs_local_group_member:
state: present
vserver: svm1
group: BUILTIN\administrators
member: DOMAIN\Domain Admins
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
ontapi: "{{ ontap_facts.ontap_version }}"
https: true
validate_certs: false
- name: Remove member from CIFS local group
netapp.ontap.na_ontap_cifs_local_group_member:
state: absent
vserver: svm1
group: BUILTIN\administrators
member: DOMAIN\Domain Admins
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
ontapi: "{{ ontap_facts.ontap_version }}"
https: true
validate_certs: false
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_cifs_local_group_member_module.html