Spec-Zone.ru › Ansible

Модуль netapp.ontap.na_ontap_user_role – Настройка и управление ролями пользователей NetApp ONTAP

Примечание

Этот модуль является частью коллекции netapp.ontap (версия 22.12.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.ontap. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Для использования в playbook, укажите: netapp.ontap.na_ontap_user_role.

Добавлен в netapp.ontap 2.6.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание, изменение или удаление ролей пользователей.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • Ansible 2.9 или более поздняя версия; рекомендуется Ansible 2.12 или более поздняя версия.
  • Python3 - 3.9 или более поздняя версия рекомендуется.
  • При использовании ZAPI, netapp-lib 2018.11.13 или более поздняя версия (установка с помощью «pip install netapp-lib»); настоятельно рекомендуется netapp-lib 2020.3.12, так как она обеспечивает более подробное сообщение об ошибках при проблемах соединения.
  • Физическая или виртуальная кластерная система Data ONTAP; модули поддерживают Data ONTAP 9.1 и более поздние версии; REST-поддержка требует ONTAP 9.6 или более позднюю версию.

Параметры

Параметр

Комментарии

access_level

строка

Уровень доступа роли. По умолчанию «all».

Используйте privileges для выбора доступа для rest-ролей.

Варианты:

  • "none"
  • "readonly"
  • "all"

cert_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу SSL-сертификата клиента (.pem).

не поддерживается с python 2.6.

command_directory_name

строка

Команда или каталог команд, к которым роль имеет доступ.

Требуется с ZAPI.

Используйте privileges для выбора путей для rest-ролей.

feature_flags

словарь

добавлено в netapp.ontap 20.5.0

Включить или отключить новую функцию.

Это можно использовать для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.

Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.

force_ontap_version

строка

добавлено в netapp.ontap 21.23.0

Переопределить версию кластера ONTAP при использовании REST.

Поведение не определено, если версия не соответствует целевому кластеру.

Это предоставлено как обходной путь, когда версия кластера не может быть прочитана из-за проблем с правами. См. https://github.com/ansible-collections/netapp.ontap/wiki/Known-issues.

Это должно быть в формате 9.10 или 9.10.1, где каждый элемент — целое число.

Когда use_rest установлено в значение auto, это может привести к переключению на ZAPI на основе версии и возможностей платформы.

Игнорируется с ZAPI.

hostname

строка / обязательно

Имя хоста или IP-адрес экземпляра ONTAP.

http_port

целое число

Переопределить порт по умолчанию (80 или 443) на этот порт

https

логическое

Включить и отключить https.

Игнорируется при использовании REST, так как поддерживается только https.

Игнорируется при использовании аутентификации по SSL-сертификату, так как это требует SSL.

Варианты:

  • false ← (по умолчанию)
  • true

key_filepath

строка

добавлено в netapp.ontap 20.6.0

путь к файлу ключа SSL-клиента.

name

строка / обязательно

Имя роли для управления.

ontapi

целое число

Версия ontap api для использования

password

псевдонимы: pass

строка

Пароль для указанного пользователя.

privileges

список / элементы=словарь

добавлено в netapp.ontap 21.23.0

Права для предоставления ролям пользователей

Только REST

access

строка

Уровень доступа к роли.

Для пути команды/каталога команды поддерживаются только значения перечисления «none», «readonly» и «all».

Варианты «read_create», «read_modify» и «read_create_modify» поддерживаются только с REST и требуют ONTAP 9.11.1 или более поздних версий.

Варианты:

  • "none"
  • "readonly"
  • "all" ← (по умолчанию)
  • "read_create"
  • "read_modify"
  • "read_create_modify"

path

строка / обязательно

API или команда, к которым роль имеет доступ.

путь к команде или каталогу команды поддерживается с ONTAP 9.11.1 или более поздних версий.

Для более ранних версий поддерживаются только rest-роли.

query

строка

Запрос для роли. Запрос должен применяться к указанной команде или каталогу.

Запрос поддерживается только в версиях 9.11.1+

query

строка

добавлено в netapp.ontap 2.8.0

Запрос для роли. Запрос должен применяться к указанной команде или каталогу.

Используйте двойные кавычки «» для изменения существующего запроса на none.

Используйте privileges для выбора запросов для rest-ролей.

state

строка

Определяет, должна ли существовать указанная роль пользователя или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_rest

string

Использовать REST или ZAPI.

always – всегда будет использовать REST API, если модуль его поддерживает. Выдается предупреждение, если модуль не поддерживает REST. Возникает ошибка, если параметр модуля не поддерживается в REST.

never – всегда будет использовать ZAPI, если модуль его поддерживает. Может возникнуть ошибка, если параметр REST не поддерживается в ZAPI.

auto – попытается использовать REST API, если модуль его поддерживает и параметры модулей поддерживаются. В противном случае вернется к ZAPI.

По умолчанию: "auto"

username

aliases: user

string

Может быть учётной записью уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или SVM.

Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.

Поддерживаются два метода аутентификации:

  1. базовая аутентификация, используя имя пользователя и пароль,
  2. аутентификация по сертификату SSL, используя файл сертификата клиента SSL и необязательно файл закрытого ключа.

Для использования сертификата, он должен быть установлен в кластере ONTAP, и аутентификация по сертификату должна быть включена.

validate_certs

boolean

Если установлено значение no, сертификаты SSL не будут проверены.

Это значение следует устанавливать только False при использовании на сайтах с собственным сертификатом.

Значения:

  • false
  • true ← (по умолчанию)

vserver

string

Имя используемого vserver.

Требуется при использовании ZAPI.

Примечания

Примечание

  • поддерживает ZAPI и REST. REST требует ONTAP 9.7 или более поздней версии.
  • поддерживает режим проверки.
  • при попытке добавить команду в роль, ONTAP может повлиять и на другие связанные команды.
  • например, «volume modify» повлияет на «volume create» и «volume show», всегда предоставляйте все связанные команды.
  • REST поддерживает как роль, так и rest-роль начиная с ONTAP 9.11.1 и более поздних версий, и только rest-роль для более ранних версий.
  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
  • https включен по умолчанию и рекомендуется. Чтобы включить http в кластере, необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Примеры

- name: Create User Role Zapi
  netapp.ontap.na_ontap_user_role:
    state: present
    name: ansibleRole
    command_directory_name: volume
    access_level: none
    query: show
    vserver: ansibleVServer
    use_rest: never
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify User Role Zapi
  netapp.ontap.na_ontap_user_role:
    state: present
    name: ansibleRole
    command_directory_name: volume
    access_level: none
    query: ""
    vserver: ansibleVServer
    use_rest: never
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Create user role REST in ONTAP 9.11.1
  netapp.ontap.na_ontap_user_role:
    state: present
    privileges:
      - path: /api/cluster/jobs
    vserver: ansibleSVM
    name: carchi-test-role
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Modify user role REST in ONTAP 9.11.1
  netapp.ontap.na_ontap_user_role:
    state: present
    privileges:
      - path: /api/cluster/jobs
        access: readonly
      - path: /api/storage/volumes
        access: readonly
    vserver: ansibleSVM
    name: carchi-test-role
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py)

Ссылки на сборку

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/ontap/na_ontap_user_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API