Модуль netapp.ontap.na_ontap_user_role – Настройка и управление ролями пользователей NetApp ONTAP
Примечание
Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в playbook, укажите: netapp.ontap.na_ontap_user_role.
Добавлен в netapp.ontap 2.6.0
Обзор
- Создание, изменение или удаление ролей пользователей.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Ansible 2.9 или более поздняя версия; рекомендуется Ansible 2.12 или более поздняя версия.
- Python3 - 3.9 или более поздняя версия рекомендуется.
- При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью «pip install netapp-lib»); настоятельно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает более подробное сообщение об ошибках при проблемах соединения.
- Физическая или виртуальная кластерная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; REST-поддержка требует ONTAP 9.6 или более позднюю версию.
Параметры
Параметр | Комментарии |
|---|---|
access_level строка | Уровень доступа роли. По умолчанию «all». Используйте Варианты:
|
cert_filepath строка добавлено в netapp.ontap 20.6.0 | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
command_directory_name строка | Команда или каталог команд, к которым роль имеет доступ. Требуется с ZAPI. Используйте |
feature_flags словарь добавлено в netapp.ontap 20.5.0 | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
force_ontap_version строка добавлено в netapp.ontap 21.23.0 | Переопределить версию кластера ONTAP при использовании REST. Поведение не определено, если версия не соответствует целевому кластеру. Это предоставлено как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues. Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число. Когда Игнорируется с ZAPI. |
hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. |
http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт |
https логическое | Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по SSL-сертификату, так как это требует SSL. Варианты:
|
key_filepath строка добавлено в netapp.ontap 20.6.0 | путь к файлу ключа SSL-клиента. |
name строка / обязательно | Имя роли для управления. |
ontapi целое число | Версия ontap api для использования |
password псевдонимы: pass строка | Пароль для указанного пользователя. |
privileges список / элементы=словарь добавлено в netapp.ontap 21.23.0 | Права для предоставления ролям пользователей Только REST |
|
access строка |
Уровень доступа к роли. Для пути команды/каталога команды поддерживаются только значения перечисления «none», «readonly» и «all». Варианты «read_create», «read_modify» и «read_create_modify» поддерживаются только с REST и требуют ONTAP 9.11.1 или более поздних версий. Варианты:
|
|
path строка / обязательно |
API или команда, к которым роль имеет доступ. путь к команде или каталогу команды поддерживается с ONTAP 9.11.1 или более поздних версий. Для более ранних версий поддерживаются только rest-роли. |
|
query строка |
Запрос для роли. Запрос должен применяться к указанной команде или каталогу. Запрос поддерживается только в версиях 9.11.1+ |
query строка добавлено в netapp.ontap 2.8.0 | Запрос для роли. Запрос должен применяться к указанной команде или каталогу. Используйте двойные кавычки «» для изменения существующего запроса на none. Используйте |
state строка | Определяет, должна ли существовать указанная роль пользователя или нет. Варианты:
|
use_rest string | Использовать REST или ZAPI. always – всегда будет использовать REST API, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Возникает ошибка, если параметр модуля не поддерживается в REST. never – всегда будет использовать ZAPI, если модуль его поддерживает. Может возникнуть ошибка, если параметр REST не поддерживается в ZAPI. auto – попытается использовать REST API, если модуль его поддерживает и параметры модулей поддерживаются. В противном случае вернется к ZAPI. По умолчанию: |
username aliases: user string | Может быть учётной записью уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM. Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации:
Для использования сертификата, он должен быть установлен в кластере ONTAP, и аутентификация по сертификату должна быть включена. |
validate_certs boolean | Если установлено значение Это значение следует устанавливать только Значения:
|
vserver string | Имя используемого vserver. Требуется при использовании ZAPI. |
Примечания
Примечание
- поддерживает ZAPI и REST. REST требует ONTAP 9.7 или более поздней версии.
- поддерживает режим проверки.
- при попытке добавить команду в роль, ONTAP может повлиять и на другие связанные команды.
- например, «volume modify» повлияет на «volume create» и «volume show», всегда предоставляйте все связанные команды.
- REST поддерживает как роль, так и rest-роль начиная с ONTAP 9.11.1 и более поздних версий, и только rest-роль для более ранних версий.
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
- https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Примеры
- name: Create User Role Zapi
netapp.ontap.na_ontap_user_role:
state: present
name: ansibleRole
command_directory_name: volume
access_level: none
query: show
vserver: ansibleVServer
use_rest: never
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify User Role Zapi
netapp.ontap.na_ontap_user_role:
state: present
name: ansibleRole
command_directory_name: volume
access_level: none
query: ""
vserver: ansibleVServer
use_rest: never
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Create user role REST in ONTAP 9.11.1
netapp.ontap.na_ontap_user_role:
state: present
privileges:
- path: /api/cluster/jobs
vserver: ansibleSVM
name: carchi-test-role
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify user role REST in ONTAP 9.11.1
netapp.ontap.na_ontap_user_role:
state: present
privileges:
- path: /api/cluster/jobs
access: readonly
- path: /api/storage/volumes
access: readonly
vserver: ansibleSVM
name: carchi-test-role
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_user_role_module.html