community.general.zfs_delegate_admin – Управление делегированной администрацией ZFS (привилегии администрирования пользователей)
Примечание
Этот плагин входит в состав коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.zfs_delegate_admin.
Обзор
- Управляет разрешениями на делегированное администрирование файловой системы ZFS, что позволяет пользователям без привилегий выполнять операции ZFS, обычно ограниченные суперпользователем.
- См. раздел
zfs allowв документеzfs(1M) для подробного объяснения опций. - Этот модуль старается максимально соответствовать поведению командной строки.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- Реализация ZFS/OpenZFS, поддерживающая делегирование с
zfs allow, включая: Solaris >= 10, illumos (все версии), FreeBSD >= 8.0R, ZFS на Linux >= 0.7.0.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| descendents boolean |
| Применить разрешения к потомкам name (zfs allow -d). |
| everyone boolean |
| Применить разрешения ко всем. |
| groups list / elements=string | Список групп, которым должны быть предоставлены разрешения. | |
| local boolean |
| Применить разрешения к name локально (zfs allow -l). |
| name string / required | Имя файловой системы или тома, например rpool/myfs. | |
| permissions list / elements=string |
| Список разрешений для делегирования (требуется, если state равен present). |
| recursive boolean |
| Отменить разрешения рекурсивно (игнорируется, когда state равен present). |
| state string |
| Разрешить ( present) или запретить (absent) разрешение.При значении present, требуется хотя бы один параметр "сущности" из users, groups или everyone.При значении absent, удаляются разрешения от указанных сущностей или все разрешения, если параметры сущностей не указаны. |
| users list / elements=string | Список пользователей, которым должны быть предоставлены разрешения. |
Примеры
- name: Grant `zfs allow` and `unallow` permission to the `adm` user with the default local+descendents scope
community.general.zfs_delegate_admin:
name: rpool/myfs
users: adm
permissions: allow,unallow
- name: Grant `zfs send` to everyone, plus the group `backup`
community.general.zfs_delegate_admin:
name: rpool/myvol
groups: backup
everyone: yes
permissions: send
- name: Grant `zfs send,receive` to users `foo` and `bar` with local scope only
community.general.zfs_delegate_admin:
name: rpool/myfs
users: foo,bar
permissions: send,receive
local: yes
- name: Revoke all permissions from everyone (permissions specifically assigned to users and groups remain)
community.general.zfs_delegate_admin:
name: rpool/myfs
everyone: yes
state: absent
Авторы
- Nate Coraor (@natefoo)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/zfs_delegate_admin_module.html