netapp.ontap.na_ontap_unix_group – NetApp ONTAP UNIX Group
Примечание
Этот плагин является частью коллекции netapp.ontap (версия 21.1.1).
Для установки используйте: ansible-galaxy collection install netapp.ontap.
Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_unix_group.
Новое в версии 2.8.0: модуля netapp.ontap
Обзор
- Создание/удаление группы Unix-пользователей
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите, используя ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он предоставляет более подробные сообщения об ошибках для проблем с подключением.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
- Поддержка REST требует ONTAP 9.6 или более поздней версии.
- Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_filepath строка добавлен в 20.6.0 netapp.ontap | путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. | |
| feature_flags словарь добавлен в 20.5.0 netapp.ontap | Включение или отключение новой функции. Это может использоваться для активации экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. | |
| hostname строка / обязательно | Имя хоста или IP-адрес экземпляра ONTAP. | |
| http_port целое число | Переопределение порта по умолчанию (80 или 443) на указанный порт | |
| https булево |
| Включение и отключение HTTPS. Игнорируется при использовании REST, так как поддерживается только HTTPS. Игнорируется при использовании аутентификации по сертификату SSL, так как требуется SSL. |
| id целое число | Указывает идентификационный номер для группы UNIX. Идентификатор группы уникален для каждой группы UNIX. Обязательно для создания, может быть изменён. | |
| key_filepath строка добавлен в 20.6.0 netapp.ontap | путь к файлу закрытого ключа SSL-клиента. | |
| name строка / обязательно | Указывает имя группы UNIX, уникальное для каждой группы. Неизменяемо. | |
| ontapi целое число | Версия API ontap для использования | |
| password строка | Пароль для указанного пользователя. псевдонимы: pass | |
| skip_name_validation булево |
| Указывает, пропускается ли валидация имени группы. |
| state строка |
| Требуется ли указанная группа или нет. |
| use_rest строка | Значение по умолчанию: "auto" | API REST, если поддерживается целевой системой для всех ресурсов и атрибутов, которые требуются модулем. В противном случае будет использоваться ZAPI. всегда -- всегда будет использоваться API REST никогда -- всегда будет использоваться ZAPI авто -- будет пытаться использовать API REST |
| username строка | Это может быть учётная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. базовая аутентификация, используя имя пользователя и пароль, 2. аутентификация по SSL-сертификату, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа. Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам. псевдонимы: user | |
| users список / элементы=строка добавлен в 2.9.0 netapp.ontap | Указывает пользователей, связанных с этой группой. Должны быть разделены запятыми. Представляет ожидаемое состояние списка пользователей в любой момент. Добавить пользователя в группу, если он указан в ожидаемом состоянии, но не в текущем. Удалить пользователя из группы, если он указан в текущем состоянии, но не в ожидаемом. Для удаления всех текущих пользователей, используйте '' в качестве значения. | |
| validate_certs булево |
| Если установлено в no, сертификаты SSL не будут проверены.Это следует устанавливать только в False для сайтов с собственным подписанием сертификатов, контролируемых лично. |
| vserver строка / обязательно | Указывает Vserver для группы UNIX. Неизменяемо. |
Примечания
Примечание
- Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.
Примеры
- name: Create UNIX group
na_ontap_unix_group:
state: present
name: SampleGroup
vserver: ansibleVServer
id: 2
users: user1,user2
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete all users in UNIX group
na_ontap_unix_group:
state: present
name: SampleGroup
vserver: ansibleVServer
users: ''
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete UNIX group
na_ontap_unix_group:
state: absent
name: SampleGroup
vserver: ansibleVServer
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Авторы
- Команда Ansible NetApp (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_unix_group_module.html