Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_ntfs_sd – NetApp ONTAP создание, удаление или изменение описателя безопасности NTFS

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в книге задач укажите: netapp.ontap.na_ontap_ntfs_sd.

Добавлен в netapp.ontap 20.4.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, изменение или удаление описателя безопасности NTFS

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • Ansible 2.9 или более поздние версии — рекомендуется версия 2.12 или выше.
  • Python3 — рекомендуется версия 3.9 или выше.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установить с помощью «pip install netapp-lib»), настоятельно рекомендуется использовать netapp-lib 2020.3.12, так как она обеспечивает более подробное сообщение об ошибках для проблем с подключением.
  • физическая или виртуальная кластерная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и выше, поддержка REST требует ONTAP 9.6 или более поздней версии

Параметры

Параметр

Комментарии

cert_filepath

string

added in netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

control_flags_raw

integer

Указывает флаги управления дескриптором безопасности.

1… …. …. …. = Self Relative

.0.. …. …. …. = RM Control Valid

..0. …. …. …. = SACL Protected

…0 …. …. …. = DACL Protected

…. 0… …. …. = SACL Inherited

…. .0.. …. …. = DACL Inherited

…. ..0. …. …. = SACL Inherit Required

…. …0 …. …. = DACL Inherit Required

…. …. ..0. …. = SACL Defaulted

…. …. …0 …. = SACL Present

…. …. …. 0… = DACL Defaulted

…. …. …. .1.. = DACL Present

…. …. …. ..0. = Group Defaulted

…. …. …. …0 = Owner Defaulted

В настоящее время учитываются только следующие флаги. Остальные игнорируются.

..0. …. …. …. = SACL Protected

…0 …. …. …. = DACL Protected

…. …. ..0. …. = SACL Defaulted

…. …. …. 0… = DACL Defaulted

…. …. …. ..0. = Group Defaulted

…. …. …. …0 = Owner Defaulted

Преобразуйте 16-битные двоичные флаги и преобразуйте в десятичный формат для ввода.

feature_flags

dictionary

added in netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

string

added in netapp.ontap 21.23.0

Переопределить версию ONTAP кластера при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется в качестве временного решения, когда версию кластера невозможно прочитать из-за проблем с разрешениями. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в автоматический режим, это может привести к переключению на ZAPI в зависимости от версии и возможностей платформы.

Игнорируется с ZAPI.

group

string

Указывает SID группы или учетную запись домена дескриптора безопасности NTFS.

Необходимо указать полный путь к группе.

hostname

string / required

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

integer

Переопределите порт по умолчанию (80 или 443) этим портом

https

boolean

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании проверки подлинности SSL-сертификата, так как она требует SSL.

Варианты:

  • false ← (default)
  • true

key_filepath

string

added in netapp.ontap 20.6.0

путь к файлу закрытого ключа SSL-клиента.

name

string / required

Указывает имя дескриптора безопасности NTFS. Не может быть изменено.

ontapi

integer

Версия API ontap для использования

owner

string

Указывает SID владельца или учетную запись домена дескриптора безопасности NTFS.

Необходимо указать полный путь к владельцу.

password

aliases: pass

string

Пароль для указанного пользователя.

state

string

Должен ли существовать указанный дескриптор безопасности NTFS или нет.

Варианты:

  • "present" ← (default)
  • "absent"

use_rest

string

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль поддерживает REST. Предупреждение выдается, если модуль не поддерживает REST. Ошибка выдается, если параметр модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Ошибка может быть выдана, если параметр REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль поддерживает REST и параметры модулей поддерживаются. В противном случае возвращается к ZAPI.

По умолчанию: "auto"

username

aliases: user

string

Это может быть учетная запись в масштабе кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. базовая аутентификация, используя имя пользователя и пароль,
  2. аутентификация SSL-сертификата, используя файл сертификата клиента ssl и, необязательно, файл закрытого ключа.

Для использования сертификата сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация сертификата.

validate_certs

boolean

Если установлено в no, сертификаты SSL не будут проверены.

Это следует устанавливать только в False, используемых на сайтах, контролируемых лично, с использованием самозаверенных сертификатов.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

string / обязательно

Указывает vserver для NTFS-описателя безопасности.

Примечания

Примечание

  • Модули, префикс которых na_ontap, разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды «set -privilege advanced;» «system services web modify -http-enabled true;»

Примеры

- name: Create NTFS Security Descriptor
  na_ontap_ntfs_sd:
    state: present
    vserver: SVM1
    name: ansible_sd
    owner: DOMAIN\Account
    group: DOMAIN\Group
    control_flags_raw: 0
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

- name: Modify NTFS Security Descriptor
  na_ontap_ntfs_sd:
    state: present
    vserver: SVM1
    name: ansible_sd
    owner: DOMAIN\Account
    group: DOMAIN\Group
    control_flags_raw: 0
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

- name: Delete NTFS Security Descriptor
  na_ontap_ntfs_sd:
    state: absent
    vserver: SVM1
    name: ansible_sd
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Отслеживание ошибок
  • Главная страница
  • Репозиторий (Исходные тексты)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_ntfs_sd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API