netapp.ontap.na_ontap_ntfs_sd – NetApp ONTAP создание, удаление или изменение описателя безопасности NTFS
Примечание
Этот плагин является частью коллекции netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap
Для использования в плейбуке укажите: netapp.ontap.na_ontap_ntfs_sd
Новое в версии 20.4.0: of netapp.ontap
Обзор
- Создание, изменение или удаление описателя безопасности NTFS
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую отчетность об ошибках при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Чтобы включить http в кластере, необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_filepath строка добавлен в 20.6.0 от netapp.ontap | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| control_flags_raw целое число | Указывает флаги управления описателем безопасности. 1... .... .... .... = Self Relative .0.. .... .... .... = RM Control Valid ..0. .... .... .... = SACL Protected ...0 .... .... .... = DACL Protected .... 0... .... .... = SACL Inherited .... .0.. .... .... = DACL Inherited .... ..0. .... .... = SACL Inherit Required .... ...0 .... .... = DACL Inherit Required .... .... ..0. .... = SACL Defaulted .... .... ...0 .... = SACL Present .... .... .... 0... = DACL Defaulted .... .... .... .1.. = DACL Present .... .... .... ..0. = Group Defaulted .... .... .... ...0 = Owner Defaulted В настоящее время учитываются только следующие флаги. Остальные игнорируются. ..0. .... .... .... = SACL Protected ...0 .... .... .... = DACL Protected .... .... ..0. .... = SACL Defaulted .... .... .... 0... = DACL Defaulted .... .... .... ..0. = Group Defaulted .... .... .... ...0 = Owner Defaulted Преобразуйте 16-битные двоичные флаги и преобразуйте в десятичное значение для ввода. | |
| feature_flags словарь добавлен в 20.5.0 от netapp.ontap | Включить или отключить новую функцию. Это можно использовать для включения экспериментальной функции или отключения новой функции, нарушающей обратную совместимость. Поддерживаемые ключи и значения могут изменяться без предварительного уведомления. Неизвестные ключи игнорируются. | |
| group строка | Указывает SID группы или доменную учетную запись описателя безопасности NTFS. Нужно указать полный путь к группе. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределить порт по умолчанию (80 или 443) на этот порт | |
| https булево |
| Включить и отключить https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации SSL-сертификата, так как она требует SSL. |
| key_filepath строка добавлен в 20.6.0 от netapp.ontap | путь к файлу SSL-ключа клиента. | |
| name строка / обязательно | Указывает имя описателя безопасности NTFS. Не может быть изменено. | |
| ontapi целое число | Версия API ontap для использования | |
| owner строка | Указывает SID владельца или доменную учетную запись описателя безопасности NTFS. Нужно указать полный путь к владельцу. | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| state строка |
| Определяет, должен ли существовать указанный описатель безопасности NTFS или нет. |
| use_rest строка | Значение по умолчанию: "авто" | REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, требуемых модулем. В противном случае будет использоваться ZAPI. всегда -- всегда будет использоваться REST API никогда -- всегда будет использоваться ZAPI авто -- будет пытаться использовать REST API |
| username строка | Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или на уровне SVM. Для получения дополнительной информации, пожалуйста, обратитесь к документации https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. аутентификация по паролю, используя имя пользователя и пароль, 2. аутентификация по сертификату SSL, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа. Для использования сертификата, он должен быть установлен в кластере ONTAP, а аутентификация по сертификатам должна быть включена. псевдонимы: user | |
| validate_certs булево |
| Если установлено в no, сертификаты SSL не будут проверены.Это следует установить только в False используемых на лично контролируемых сайтах с самоподписанными сертификатами. |
| vserver строка / обязательно | Указывает vserver для описателя безопасности NTFS. |
Примечания
Примечание
- Модули с префиксом na_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create NTFS Security Descriptor
na_ontap_ntfs_sd:
state: present
vserver: SVM1
name: ansible_sd
owner: DOMAIN\Account
group: DOMAIN\Group
control_flags_raw: 0
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Modify NTFS Security Descriptor
na_ontap_ntfs_sd:
state: present
vserver: SVM1
name: ansible_sd
owner: DOMAIN\Account
group: DOMAIN\Group
control_flags_raw: 0
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
- name: Delete NTFS Security Descriptor
na_ontap_ntfs_sd:
state: absent
vserver: SVM1
name: ansible_sd
hostname: "{{ hostname }}"
username: "{{ username }}"
password: "{{ password }}"
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_ntfs_sd_module.html