Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_ntfs_dacl – NetApp Ontap создание, удаление или изменение NTFS DACL (список управления доступом)

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.

Для использования в playbook укажите: netapp.ontap.na_ontap_ntfs_dacl.

Новая функция в netapp.ontap 20.4.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание, изменение или удаление NTFS DACL

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздняя версия - рекомендуется 2.12 или более поздняя.
  • Python3 - рекомендуется 3.9 или более поздняя версия.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установите с помощью ‘pip install netapp-lib’), настоятельно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую отчетность об ошибках при подключении.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

access_type

строка / обязательно

Указывает тип доступа ACE DACL. Возможные значения.

Варианты:

  • "allow"
  • "deny"

account

строка / обязательно

Указывает SID или имя доменного учетной записи DACL ACE или имя учетной записи домена для описателя безопасности NTFS.

advanced_access_rights

список / элементы=строка

Указывает расширенные права доступа ACE DACL. Взаимоисключающее с правами.

Варианты:

  • "read_data"
  • "write_data"
  • "append_data"
  • "read_ea"
  • "write_ea"
  • "execute_file"
  • "delete_child"
  • "read_attr"
  • "write_attr"
  • "delete"
  • "read_perm"
  • "write_perm"
  • "write_owner"
  • "full_control"

apply_to

список / элементы=строка

Указывает запись для применения DACL.

Варианты:

  • "this_folder"
  • "sub_folders"
  • "files"

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу сертификата SSL клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предлагается как временное решение, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на этот порт

https

логический тип

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по сертификату SSL, так как это требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу ключа SSL клиента.

ontapi

целое число

Версия API ontap для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

rights

строка

Указывает права доступа ACE DACL. Взаимоисключающее с advanced_access_rights.

Варианты:

  • "no_access"
  • "full_control"
  • "modify"
  • "read_and_execute"
  • "read"
  • "write"

security_descriptor

строка / обязательно

Указывает описатель безопасности NTFS.

state

строка

Указывает, должен ли существовать указанный NTFS DACL или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Использовать REST или ZAPI.

always – всегда будет использовать API REST, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI.

auto – попытается использовать API REST, если модуль его поддерживает, и опции модуля поддерживаются. В противном случае переходит к ZAPI.

По умолчанию: "auto"

END_OF_DOCUMENT_MARKER

логин

псевдонимы: user

строка

Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM.

Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по протоколу basic, используя имя пользователя и пароль,
  2. аутентификация по сертификату SSL, используя файл сертификата SSL-клиента и, необязательно, файл закрытого ключа.

Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

validate_certs

логическое значение

Если установлено значение no, сертификаты SSL не будут проверены.

Это следует устанавливать только в False на сайтах с самоподписанными сертификатами, находящимися под вашим контролем.

Выбор:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Указывает vserver для NTFS DACL.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Add NTFS DACL
  na_ontap_ntfs_dacl:
    state: present
    vserver: SVM1
    security_descriptor: ansible_sd
    access_type: allow
    account: DOMAIN\Account
    rights: modify
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"


- name: Modify NTFS DACL
  na_ontap_ntfs_dacl:
    state: present
    vserver: SVM1
    security_descriptor: ansible_sd
    access_type: full_control
    account: DOMAIN\Account
    rights: modify
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

- name: Remove NTFS DACL
  na_ontap_ntfs_dacl:
    state: absent
    vserver: SVM1
    security_descriptor: ansible_sd
    account: DOMAIN\Account
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекцию

  • Система отслеживания задач
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_ntfs_dacl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API