Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_unix_user – Пользователи UNIX NetApp ONTAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_unix_user.

Новое в netapp.ontap 2.8.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, удаление или изменение пользователей UNIX, локальных для ONTAP.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Ansible 2.9 или более поздней версии - рекомендуется Ansible 2.12 или более поздней версии.
  • Python3 - рекомендуется версия 3.9 или более поздняя.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздней версии (установите с помощью «pip install netapp-lib»), сильно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает лучшую обработку ошибок для проблем подключения.
  • Физическая или виртуальная кластеризованная система Data ONTAP, модули поддерживают Data ONTAP 9.1 и более поздние версии, поддержка REST требует ONTAP 9.6 или более поздней версии.

Параметры

Параметр

Комментарии

cert_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу сертификата SSL клиента (.pem).

не поддерживается с python 2.6.

feature_flags

словарь

добавлен в netapp.ontap 20.5.0

Включение или отключение новой функции.

Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлен в netapp.ontap 21.23.0

Переопределение версии кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предлагается как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами доступа. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент является целым числом.

Когда use_rest установлено в auto, это может привести к переключению на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

full_name

строка

Указывает полное имя пользователя UNIX

Поддержка REST требует версии ONTAP 9.9.0 или выше.

Необязательно для создания, изменяемо.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить стандартный порт (80 или 443) на этот порт

https

булево

Включение и отключение HTTPS.

Игнорируется при использовании REST, так как поддерживается только HTTPS.

Игнорируется при использовании аутентификации по сертификату SSL, так как она требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

id

целое число

Указывает идентификационный номер пользователя UNIX.

Поддержка REST требует версии ONTAP 9.9.0 или выше.

Обязательно для создания, изменяемо.

key_filepath

строка

добавлен в netapp.ontap 20.6.0

путь к файлу ключа SSL клиента.

name

строка / обязательно

Указывает имя учетной записи UNIX пользователя.

Поддержка REST требует версии ONTAP 9.9.0 или выше.

Не изменяемо.

ontapi

целое число

Используемая версия API ontap

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

primary_gid

псевдонимы: group_id

целое число

добавлен в netapp.ontap 21.21.0

Указывает основной идентификационный номер группы для пользователя UNIX.

Поддержка REST требует версии ONTAP 9.9.0 или выше.

Обязательно для создания, изменяемо.

state

строка

Нужно ли создать или удалить указанного пользователя.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

строка

Использовать REST или ZAPI.

всегда – всегда будет использовать REST API, если модуль поддерживает REST. Выводится предупреждение, если модуль не поддерживает REST. Выводится ошибка, если параметр модуля не поддерживается в REST.

никогда – всегда будет использовать ZAPI, если модуль поддерживает ZAPI. Может быть выведена ошибка, если параметр REST не поддерживается в ZAPI.

авто – попытается использовать REST API, если модуль поддерживает REST и параметры модуля поддерживаются. В противном случае переключится на ZAPI.

По умолчанию: "auto"

username

псевдонимы: user

строка

Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации

  1. аутентификация по логину и паролю
  2. аутентификация по SSL-сертификату с использованием файла ssl-сертификата клиента и, необязательно, файла закрытого ключа.

Для использования сертификата он должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификату.

validate_certs

булево

Если установлено в no, сертификаты SSL не будут проверены.

Это следует установить только в False на сайтах, управляемых лично, использующих самозаверенные сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vserver

строка / обязательно

Указывает сервер Vserver для пользователя UNIX.

Поддержка REST требует ONTAP версии 9.9.0 или более поздней.

Не изменяется.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Для включения http на кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create UNIX User
  netapp.ontap.na_ontap_unix_user:
    state: present
    name: SampleUser
    vserver: ansibleVServer
    group_id: 1
    id: 2
    full_name: Test User
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete UNIX User
  netapp.ontap.na_ontap_unix_user:
    state: absent
    name: SampleUser
    vserver: ansibleVServer
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на коллекцию

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_unix_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API