Модуль netapp.ontap.na_ontap_ntfs_sd – NetApp ONTAP создание, удаление или изменение описателя безопасности NTFS
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в книге задач укажите: netapp.ontap.na_ontap_ntfs_sd.
Добавлен в netapp.ontap 20.4.0
Описание
- Создание, изменение или удаление описателя безопасности NTFS
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- Ansible 2.9 или более поздние версии — рекомендуется версия 2.12 или выше.
- Python3 — рекомендуется версия 3.9 или выше.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установить с помощью «pip install netapp-lib»), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробное сообщение об ошибках для проблем с подключением.
- физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии
Параметры
Параметр | Комментарии |
|---|---|
cert_filepath string added in netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
control_flags_raw integer | Указывает флаги управления дескриптором безопасности. 1… …. …. …. = Self Relative .0.. …. …. …. = RM Control Valid ..0. …. …. …. = SACL Protected …0 …. …. …. = DACL Protected …. 0… …. …. = SACL Inherited …. .0.. …. …. = DACL Inherited …. ..0. …. …. = SACL Inherit Required …. …0 …. …. = DACL Inherit Required …. …. ..0. …. = SACL Defaulted …. …. …0 …. = SACL Present …. …. …. 0… = DACL Defaulted …. …. …. .1.. = DACL Present …. …. …. ..0. = Group Defaulted …. …. …. …0 = Owner Defaulted В настоящее время учитываются только следующие флаги. Остальные игнорируются. ..0. …. …. …. = SACL Protected …0 …. …. …. = DACL Protected …. …. ..0. …. = SACL Defaulted …. …. …. 0… = DACL Defaulted …. …. …. ..0. = Group Defaulted …. …. …. …0 = Owner Defaulted Преобразуйте 16-битные двоичные флаги и преобразуйте в десятичный формат для ввода. |
feature_flags dictionary added in netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version string added in netapp.ontap 21.23.0 | Переопределить версию ONTAP кластера при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставляется в качестве временного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом. Когда Игнорируется с ZAPI. |
group string | Указывает SID группы или учетную запись домена дескриптора безопасности NTFS. Необходимо указать полный путь к группе. |
hostname string / required | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port integer | Переопределите порт по умолчанию (80 или 443) этим портом |
https boolean | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании проверки подлинности SSL-сертификата, так как она требует SSL. Варианты:
|
key_filepath string added in netapp.ontap 20.6.0 | путь к файлу закрытого ключа SSL-клиента. |
name string / required | Указывает имя дескриптора безопасности NTFS. Не может быть изменено. |
ontapi integer | Версия API ontap для использования |
owner string | Указывает SID владельца или учетную запись домена дескриптора безопасности NTFS. Необходимо указать полный путь к владельцу. |
password aliases: pass string | Пароль для указанного пользователя. |
state string | Должен ли существовать указанный дескриптор безопасности NTFS или нет. Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI. По умолчанию: |
username aliases: user string | Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации
Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация сертификата. |
validate_certs boolean | Если установлено в Это следует устанавливать только в Варианты:
|
vserver string / обязательно | Указывает vserver для NTFS-описателя безопасности. |
Примечания
Примечание
- Модули, префикс которых na_ontap, разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды «set -privilege advanced;» «system services web modify -http-enabled true;»
Примеры
- name: Create NTFS Security Descriptor
na_ontap_ntfs_sd:
state: present
vserver: SVM1
name: ansible_sd
owner: DOMAIN\Account
group: DOMAIN\Group
control_flags_raw: 0
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Modify NTFS Security Descriptor
na_ontap_ntfs_sd:
state: present
vserver: SVM1
name: ansible_sd
owner: DOMAIN\Account
group: DOMAIN\Group
control_flags_raw: 0
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Delete NTFS Security Descriptor
na_ontap_ntfs_sd:
state: absent
vserver: SVM1
name: ansible_sd
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_ntfs_sd_module.html