netapp.ontap.na_ontap_ntfs_dacl – NetApp Ontap создание, удаление или изменение NTFS DACL (список управления доступом)
Примечание
Этот плагин входит в состав коллекции netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в книге задач укажите: netapp.ontap.na_ontap_ntfs_dacl.
Новое в версии 20.4.0: от netapp.ontap
Обзор
- Создание, изменение или удаление NTFS DACL
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает более подробные сообщения об ошибках при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| access_type строка / обязательно |
| Указывает тип доступа для записи в DACL ACE. Возможные значения. |
| account строка / обязательно | Указывает SID или имя доменной учетной записи для записи в DACL ACE NTFS-разрешения. | |
| advanced_access_rights список / элементы=строка |
| Указывает расширенные права доступа для DACL ACE. Взаимоисключающие с правами. |
| apply_to список / элементы=строка |
| Указывает применение записи DACL. |
| cert_filepath строка добавлено в 20.6.0 от netapp.ontap | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| feature_flags словарь добавлено в 20.5.0 от netapp.ontap | Включение или отключение новой функции. Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределение стандартного порта (80 или 443) на этот порт. | |
| https логическое значение |
| Включение и отключение https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации по сертификату SSL, так как она требует SSL. |
| key_filepath строка добавлено в 20.6.0 от netapp.ontap | путь к файлу SSL-ключа клиента. | |
| ontapi целое число | Версия ONTAP API для использования. | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| rights строка |
| Указывает права доступа для записи в DACL ACE. Взаимоисключающие с advanced_access_rights. |
| security_descriptor строка / обязательно | Указывает NTFS-описание безопасности. | |
| state строка |
| Определяет, должен ли указанный NTFS DACL существовать. |
| use_rest строка | Значение по умолчанию: "auto" | REST API, если поддерживается целевой системой для всех необходимых ресурсов и атрибутов. В противном случае использует ZAPI. always -- всегда использует REST API never -- всегда использует ZAPI auto -- пытается использовать REST API |
| username строка | Может быть учетной записью уровня кластера или SVM, в зависимости от того, требуется API уровня кластера или SVM. Дополнительную информацию можно найти в документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. основная аутентификация, с использованием имени пользователя и пароля, 2. аутентификация по SSL-сертификату, с использованием файла ssl-сертификата клиента и, необязательно, файла закрытого ключа. Для использования сертификата, он должен быть установлен в кластере ONTAP, а аутентификация по сертификатам должна быть включена. псевдонимы: user | |
| validate_certs логическое значение |
| Если установлено значение no, SSL-сертификаты не будут проверены.Это следует устанавливать только в случае использования на сайтах с собственными сертификатами. |
| vserver строка / обязательно | Указывает vserver для NTFS DACL. |
Примечания
Примечание
- Модули с префиксом na\_ontap созданы для поддержки платформы ONTAP хранилища.
Примеры
- name: Add NTFS DACL
na_ontap_ntfs_dacl:
state: present
vserver: SVM1
security_descriptor: ansible_sd
access_type: allow
account: DOMAIN\Account
rights: modify
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Modify NTFS DACL
na_ontap_ntfs_dacl:
state: present
vserver: SVM1
security_descriptor: ansible_sd
access_type: full_control
account: DOMAIN\Account
rights: modify
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Remove NTFS DACL
na_ontap_ntfs_dacl:
state: absent
vserver: SVM1
security_descriptor: ansible_sd
account: DOMAIN\Account
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_ntfs_dacl_module.html