Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_unix_group – Группа Unix NetApp ONTAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для ее установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в playbook укажите: netapp.ontap.na_ontap_unix_group.

Добавлена в netapp.ontap 2.8.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание/удаление группы пользователей Unix

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздние версии — рекомендуется версия 2.12 или выше.
  • Python3 — рекомендуется версия 3.9 или более поздние.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздние версии (установка с помощью ‘pip install netapp-lib’), strongly рекомендуется netapp-lib 2020.3.12, так как он обеспечивает более подробную отчетность об ошибках подключения.
  • физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздних версий

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу сертификата SSL клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включить или выключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставляется как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Когда use_rest установлено в значение auto, это может привести к переключению на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на этот порт

https

логическое

Включить и выключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации с помощью сертификата SSL, так как это требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

id

целое число

Указывает идентификационный номер для группы UNIX.

Идентификатор группы уникален для каждой группы UNIX.

Требуется для создания, изменяется.

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу ключа SSL клиента.

name

строка / обязательно

Указывает имя группы UNIX, уникальное для каждой группы.

Не изменяется.

ontapi

целое число

Версия ontap api для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

skip_name_validation

логическое

Указывает, пропускается ли проверка имени группы.

Варианты:

  • false
  • true

state

строка

Должна ли существовать указанная группа или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль поддерживает REST. Выдаётся предупреждение, если модуль не поддерживает REST. Выдаётся ошибка, если опция модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может выдаваться ошибка, если опция REST не поддерживается в ZAPI.

auto – попробует использовать REST API, если модуль поддерживает REST и опции модулей поддерживаются. В противном случае вернётся к ZAPI.

По умолчанию: "auto"

username

псевдонимы: user

строка

Это может быть учётная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или API уровня SVM.

Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по паролю, используя имя пользователя и пароль,
  2. аутентификация по SSL-сертификату, используя файл сертификата SSL клиента, и необязательно файл закрытого ключа.

Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

users

список / элементы=строка

добавлен в netapp.ontap 2.9.0

Указывает пользователей, связанных с этой группой. Должны быть разделены запятыми.

Представляет ожидаемое состояние списка пользователей в любой момент.

Добавить пользователя в группу, если он указан в ожидаемом состоянии, но не в текущем.

Удалить пользователя из группы, если он указан в текущем состоянии, но не в ожидаемом.

Чтобы удалить всех текущих пользователей, используйте ‘’ в качестве значения.

validate_certs

логическое

Если установлено значение no, сертификаты SSL не будут проверены.

Это следует устанавливать только в значение False для использования на сайтах, контролируемых пользователем, с использованием самозаверяемых сертификатов.

Варианты:

  • false
  • true ← (по умолчанию)
END_OF_DOCUMENT_MARKER

vserver

строка / обязательно

Указывает сервер виртуальных машин (Vserver) для UNIX-группы.

Не изменяется.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http на кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create UNIX group
  na_ontap_unix_group:
    state: present
    name: SampleGroup
    vserver: ansibleVServer
    id: 2
    users: user1,user2
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete all users in UNIX group
  na_ontap_unix_group:
    state: present
    name: SampleGroup
    vserver: ansibleVServer
    users: ''
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete UNIX group
  na_ontap_unix_group:
    state: absent
    name: SampleGroup
    vserver: ansibleVServer
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_unix_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API