Spec-Zone.ru › Ansible 2.11

netapp.ontap.na_ontap_ntfs_sd – NetApp ONTAP создание, удаление или изменение описателя безопасности NTFS

Примечание

Этот плагин является частью коллекции netapp.ontap (версия 21.1.1).

Для его установки используйте: ansible-galaxy collection install netapp.ontap

Для использования в плейбуке укажите: netapp.ontap.na_ontap_ntfs_sd

Новое в версии 20.4.0: of netapp.ontap

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание, изменение или удаление описателя безопасности NTFS

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • Ansible 2.9
  • Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
  • netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую отчетность об ошибках при подключении.
  • Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
  • Поддержка REST требует ONTAP 9.6 или более поздней версии.
  • Чтобы включить http в кластере, необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cert_filepath
строка
добавлен в 20.6.0 от netapp.ontap
путь к файлу SSL-сертификата клиента (.pem).
не поддерживается с python 2.6.
control_flags_raw
целое число
Указывает флаги управления описателем безопасности.
1... .... .... .... = Self Relative
.0.. .... .... .... = RM Control Valid
..0. .... .... .... = SACL Protected
...0 .... .... .... = DACL Protected
.... 0... .... .... = SACL Inherited
.... .0.. .... .... = DACL Inherited
.... ..0. .... .... = SACL Inherit Required
.... ...0 .... .... = DACL Inherit Required
.... .... ..0. .... = SACL Defaulted
.... .... ...0 .... = SACL Present
.... .... .... 0... = DACL Defaulted
.... .... .... .1.. = DACL Present
.... .... .... ..0. = Group Defaulted
.... .... .... ...0 = Owner Defaulted
В настоящее время учитываются только следующие флаги. Остальные игнорируются.
..0. .... .... .... = SACL Protected
...0 .... .... .... = DACL Protected
.... .... ..0. .... = SACL Defaulted
.... .... .... 0... = DACL Defaulted
.... .... .... ..0. = Group Defaulted
.... .... .... ...0 = Owner Defaulted
Преобразуйте 16-битные двоичные флаги и преобразуйте в десятичное значение для ввода.
feature_flags
словарь
добавлен в 20.5.0 от netapp.ontap
Включить или отключить новую функцию.
Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость.
Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются.
group
строка
Указывает SID группы или доменную учетную запись описателя безопасности NTFS.
Нужно указать полный путь к группе.
hostname
строка / обязательно
Имя хоста или IP-адрес экземпляра ONTAP.
http_port
целое число
Переопределить порт по умолчанию (80 или 443) на этот порт
https
булево
    Варианты:
  • нет ←
  • да
Включить и отключить https.
Игнорируется при использовании REST, так как поддерживается только https.
Игнорируется при использовании аутентификации SSL-сертификата, так как она требует SSL.
key_filepath
строка
добавлен в 20.6.0 от netapp.ontap
путь к файлу SSL-ключа клиента.
name
строка / обязательно
Указывает имя описателя безопасности NTFS. Не может быть изменено.
ontapi
целое число
Версия API ontap для использования
owner
строка
Указывает SID владельца или доменную учетную запись описателя безопасности NTFS.
Нужно указать полный путь к владельцу.
password
строка
Пароль для указанного пользователя.

псевдонимы: pass
state
строка
    Варианты:
  • present ←
  • absent
Определяет, должен ли существовать указанный описатель безопасности NTFS или нет.
use_rest
строка
Значение по умолчанию:
"авто"
REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, требуемых модулем. В противном случае будет использоваться ZAPI.
всегда -- всегда будет использоваться REST API
никогда -- всегда будет использоваться ZAPI
авто -- будет пытаться использовать REST API
username
строка
Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или на уровне SVM.
Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.
Поддерживаются два метода аутентификации
1. аутентификация по паролю, используя имя пользователя и пароль,
2. аутентификация по сертификату SSL, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа.
Для использования сертификата, он должен быть установлен в кластере ONTAP, а аутентификация по сертификатам должна быть включена.

псевдонимы: user
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если установлено в no, сертификаты SSL не будут проверены.
Это следует установить только в False используемых на лично контролируемых сайтах с самоподписанными сертификатами.
vserver
строка / обязательно
Указывает vserver для описателя безопасности NTFS.

Примечания

Примечание

  • Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.

Примеры

- name: Create NTFS Security Descriptor
  na_ontap_ntfs_sd:
    state: present
    vserver: SVM1
    name: ansible_sd
    owner: DOMAIN\Account
    group: DOMAIN\Group
    control_flags_raw: 0
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

- name: Modify NTFS Security Descriptor
  na_ontap_ntfs_sd:
    state: present
    vserver: SVM1
    name: ansible_sd
    owner: DOMAIN\Account
    group: DOMAIN\Group
    control_flags_raw: 0
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

- name: Delete NTFS Security Descriptor
  na_ontap_ntfs_sd:
    state: absent
    vserver: SVM1
    name: ansible_sd
    hostname: "{{ hostname }}"
    username: "{{ username }}"
    password: "{{ password }}"

Авторы

  • Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_ntfs_sd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API