netapp.ontap.na_ontap_cifs_acl – NetApp ONTAP управлять cifs-share-access-control
Примечание
Этот плагин входит в состав коллекции netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap
Для использования в книге задач укажите: netapp.ontap.na_ontap_cifs_acl
Добавлено в версии 2.6.0: of netapp.ontap
Обзор
- Создание, удаление или изменение cifs-share-access-controls в ONTAP
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или новее. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, поскольку он обеспечивает более подробные сообщения об ошибках при подключении.
- Физическая или виртуальная кластерная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_filepath строка добавлено в 20.6.0 netapp.ontap | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| feature_flags словарь добавлено в 20.5.0 netapp.ontap | Включить или отключить новую функцию. Это может быть использовано для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределить порт по умолчанию (80 или 443) этим портом | |
| https булево |
| Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с помощью сертификата SSL, так как она требует SSL. |
| key_filepath строка добавлено в 20.6.0 netapp.ontap | путь к файлу закрытого ключа SSL-клиента. | |
| ontapi целое число | Версия API ontap, которую нужно использовать | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| permission строка |
| -"Права доступа, которые пользователь или группа имеют к определенной CIFS-папке." |
| share_name строка / обязательно | Имя cifs-share-access-control, которое нужно управлять. | |
| state строка |
| Требуется ли существование указанного CIFS-папки acl. |
| use_rest строка | По умолчанию: "auto" | REST API, если он поддерживается целевой системой для всех ресурсов и атрибутов, которые необходимы модулю. В противном случае будет возвращено ZAPI. всегда -- всегда будет использоваться REST API никогда -- всегда будет использоваться ZAPI авто -- будет попытка использовать REST Api |
| user_or_group строка / обязательно | Имя пользователя или группы, для которых перечислены разрешения. | |
| username строка | Это может быть учетная запись уровня кластера или SVM, в зависимости от того, требуется ли API уровня кластера или API уровня SVM. Для получения дополнительной информации, пожалуйста, ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. основная аутентификация, с использованием имени пользователя и пароля, 2. аутентификация с помощью SSL-сертификата, с использованием файла ssl-сертификата клиента и, необязательно, файла закрытого ключа. Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация с помощью сертификата. псевдонимы: user | |
| validate_certs булево |
| Если установлено no, SSL-сертификаты не будут проверены.Это должно быть установлено только в False, используемом на сайтах, контролируемых лично, с использованием самозаверяющих сертификатов. |
| vserver строка / обязательно | Имя vserver, которое нужно использовать. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create CIFS share acl
na_ontap_cifs_acl:
state: present
share_name: cifsShareName
user_or_group: Everyone
permission: read
vserver: "{{ netapp_vserver }}"
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Modify CIFS share acl permission
na_ontap_cifs_acl:
state: present
share_name: cifsShareName
user_or_group: Everyone
permission: change
vserver: "{{ netapp_vserver }}"
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_cifs_acl_module.html