Модуль netapp.ontap.na_ontap_ntfs_dacl – NetApp Ontap создание, удаление или изменение NTFS DACL (список управления доступом)
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.
Для использования в playbook укажите: netapp.ontap.na_ontap_ntfs_dacl.
Новая функция в netapp.ontap 20.4.0
Обзор
- Создание, изменение или удаление NTFS DACL
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- Ansible 2.9 или более поздняя версия - рекомендуется 2.12 или более поздняя.
- Python3 - рекомендуется 3.9 или более поздняя версия.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установите с помощью ‘pip install netapp-lib’), настоятельно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую отчетность об ошибках при подключении.
- физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии.
Параметры
Параметр | Комментарии |
|---|---|
access_type строка / обязательно | Указывает тип доступа ACE DACL. Возможные значения. Варианты:
|
account строка / обязательно | Указывает SID или имя доменного учетной записи DACL ACE или имя учетной записи домена для описателя безопасности NTFS. |
advanced_access_rights список / элементы=строка | Указывает расширенные права доступа ACE DACL. Взаимоисключающее с правами. Варианты:
|
apply_to список / элементы=строка | Указывает запись для применения DACL. Варианты:
|
cert_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу сертификата SSL клиента (.pem). не поддерживается с python 2.6. |
feature_flags словарь добавлен в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлен в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предлагается как временное решение, когда версия кластера не может быть прочитана из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить стандартный порт (80 или 443) на этот порт |
https логический тип | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по сертификату SSL, так как это требует SSL. Варианты:
|
key_filepath строка добавлен в netapp.ontap 20.6.0 | путь к файлу ключа SSL клиента. |
ontapi целое число | Версия API ontap для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
rights строка | Указывает права доступа ACE DACL. Взаимоисключающее с advanced_access_rights. Варианты:
|
security_descriptor строка / обязательно | Указывает описатель безопасности NTFS. |
state строка | Указывает, должен ли существовать указанный NTFS DACL или нет. Варианты:
|
use_rest строка | Использовать REST или ZAPI. always – всегда будет использовать API REST, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Выдается ошибка, если опция модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль его поддерживает. Может быть выдана ошибка, если опция REST не поддерживается в ZAPI. auto – попытается использовать API REST, если модуль его поддерживает, и опции модуля поддерживаются. В противном случае переходит к ZAPI. По умолчанию: |
логин псевдонимы: user строка | Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. |
validate_certs логическое значение | Если установлено значение Это следует устанавливать только в Выбор:
|
vserver строка / обязательно | Указывает vserver для NTFS DACL. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Add NTFS DACL
na_ontap_ntfs_dacl:
state: present
vserver: SVM1
security_descriptor: ansible_sd
access_type: allow
account: DOMAIN\Account
rights: modify
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Modify NTFS DACL
na_ontap_ntfs_dacl:
state: present
vserver: SVM1
security_descriptor: ansible_sd
access_type: full_control
account: DOMAIN\Account
rights: modify
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Remove NTFS DACL
na_ontap_ntfs_dacl:
state: absent
vserver: SVM1
security_descriptor: ansible_sd
account: DOMAIN\Account
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_ntfs_dacl_module.html