Spec-Zone.ru › Ansible 2.11

community.general.zfs_delegate_admin – Управление делегированной администрацией ZFS (привилегии администрирования пользователей)

Примечание

Этот плагин входит в состав коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.zfs_delegate_admin.

  • Обзор
  • Требования
  • Параметры
  • Примеры

Обзор

  • Управляет разрешениями на делегированное администрирование файловой системы ZFS, что позволяет пользователям без привилегий выполнять операции ZFS, обычно ограниченные суперпользователем.
  • См. раздел zfs allow в документе zfs(1M) для подробного объяснения опций.
  • Этот модуль старается максимально соответствовать поведению командной строки.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • Реализация ZFS/OpenZFS, поддерживающая делегирование с zfs allow, включая: Solaris >= 10, illumos (все версии), FreeBSD >= 8.0R, ZFS на Linux >= 0.7.0.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
descendents
boolean
    Варианты:
  • no
  • yes
Применить разрешения к потомкам name (zfs allow -d).
everyone
boolean
    Варианты:
  • no ←
  • yes
Применить разрешения ко всем.
groups
list / elements=string
Список групп, которым должны быть предоставлены разрешения.
local
boolean
    Варианты:
  • no
  • yes
Применить разрешения к name локально (zfs allow -l).
name
string / required
Имя файловой системы или тома, например rpool/myfs.
permissions
list / elements=string
    Варианты:
  • allow
  • clone
  • create
  • destroy
  • diff
  • hold
  • mount
  • promote
  • readonly
  • receive
  • release
  • rename
  • rollback
  • send
  • share
  • snapshot
  • unallow
Список разрешений для делегирования (требуется, если state равен present).
recursive
boolean
    Варианты:
  • no ←
  • yes
Отменить разрешения рекурсивно (игнорируется, когда state равен present).
state
string
    Варианты:
  • absent
  • present ←
Разрешить (present) или запретить (absent) разрешение.
При значении present, требуется хотя бы один параметр "сущности" из users, groups или everyone.
При значении absent, удаляются разрешения от указанных сущностей или все разрешения, если параметры сущностей не указаны.
users
list / elements=string
Список пользователей, которым должны быть предоставлены разрешения.

Примеры

- name: Grant `zfs allow` and `unallow` permission to the `adm` user with the default local+descendents scope
  community.general.zfs_delegate_admin:
    name: rpool/myfs
    users: adm
    permissions: allow,unallow

- name: Grant `zfs send` to everyone, plus the group `backup`
  community.general.zfs_delegate_admin:
    name: rpool/myvol
    groups: backup
    everyone: yes
    permissions: send

- name: Grant `zfs send,receive` to users `foo` and `bar` with local scope only
  community.general.zfs_delegate_admin:
    name: rpool/myfs
    users: foo,bar
    permissions: send,receive
    local: yes

- name: Revoke all permissions from everyone (permissions specifically assigned to users and groups remain)
  community.general.zfs_delegate_admin:
    name: rpool/myfs
    everyone: yes
    state: absent

Авторы

  • Nate Coraor (@natefoo)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/zfs_delegate_admin_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API