Spec-Zone.ru › Ansible 2.11

netapp.ontap.na_ontap_unix_group – NetApp ONTAP UNIX Group

Примечание

Этот плагин является частью коллекции netapp.ontap (версия 21.1.1).

Для установки используйте: ansible-galaxy collection install netapp.ontap.

Чтобы использовать его в книге задач, укажите: netapp.ontap.na_ontap_unix_group.

Новое в версии 2.8.0: модуля netapp.ontap

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Создание/удаление группы Unix-пользователей

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.

  • Ansible 2.9
  • Python3 netapp-lib (2018.11.13) или более поздняя версия. Установите, используя ‘pip install netapp-lib’
  • netapp-lib 2020.3.12 настоятельно рекомендуется, так как он предоставляет более подробные сообщения об ошибках для проблем с подключением.
  • Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и более поздние версии.
  • Поддержка REST требует ONTAP 9.6 или более поздней версии.
  • Для включения http в кластере необходимо выполнить следующие команды: ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cert_filepath
строка
добавлен в 20.6.0 netapp.ontap
путь к файлу SSL-сертификата клиента (.pem).
не поддерживается с python 2.6.
feature_flags
словарь
добавлен в 20.5.0 netapp.ontap
Включение или отключение новой функции.
Это может использоваться для активации экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость.
Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются.
hostname
строка / обязательно
Имя хоста или IP-адрес экземпляра ONTAP.
http_port
целое число
Переопределение порта по умолчанию (80 или 443) на указанный порт
https
булево
    Варианты:
  • нет ←
  • да
Включение и отключение HTTPS.
Игнорируется при использовании REST, так как поддерживается только HTTPS.
Игнорируется при использовании аутентификации по сертификату SSL, так как требуется SSL.
id
целое число
Указывает идентификационный номер для группы UNIX.
Идентификатор группы уникален для каждой группы UNIX.
Обязательно для создания, может быть изменён.
key_filepath
строка
добавлен в 20.6.0 netapp.ontap
путь к файлу закрытого ключа SSL-клиента.
name
строка / обязательно
Указывает имя группы UNIX, уникальное для каждой группы.
Неизменяемо.
ontapi
целое число
Версия API ontap для использования
password
строка
Пароль для указанного пользователя.

псевдонимы: pass
skip_name_validation
булево
    Варианты:
  • нет
  • да
Указывает, пропускается ли валидация имени группы.
state
строка
    Варианты:
  • present ←
  • absent
Требуется ли указанная группа или нет.
use_rest
строка
Значение по умолчанию:
"auto"
API REST, если поддерживается целевой системой для всех ресурсов и атрибутов, которые требуются модулем. В противном случае будет использоваться ZAPI.
всегда -- всегда будет использоваться API REST
никогда -- всегда будет использоваться ZAPI
авто -- будет пытаться использовать API REST
username
строка
Это может быть учётная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM.
Для получения дополнительной информации, пожалуйста, прочитайте документацию https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/.
Поддерживаются два метода аутентификации
1. базовая аутентификация, используя имя пользователя и пароль,
2. аутентификация по SSL-сертификату, используя файл SSL-сертификата клиента и, необязательно, файл закрытого ключа.
Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и должна быть включена аутентификация по сертификатам.

псевдонимы: user
users
список / элементы=строка
добавлен в 2.9.0 netapp.ontap
Указывает пользователей, связанных с этой группой. Должны быть разделены запятыми.
Представляет ожидаемое состояние списка пользователей в любой момент.
Добавить пользователя в группу, если он указан в ожидаемом состоянии, но не в текущем.
Удалить пользователя из группы, если он указан в текущем состоянии, но не в ожидаемом.
Для удаления всех текущих пользователей, используйте '' в качестве значения.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если установлено в no, сертификаты SSL не будут проверены.
Это следует устанавливать только в False для сайтов с собственным подписанием сертификатов, контролируемых лично.
vserver
строка / обязательно
Указывает Vserver для группы UNIX.
Неизменяемо.

Примечания

Примечание

  • Модули с префиксом na\_ontap разработаны для поддержки платформы хранения ONTAP.

Примеры

- name: Create UNIX group
  na_ontap_unix_group:
    state: present
    name: SampleGroup
    vserver: ansibleVServer
    id: 2
    users: user1,user2
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete all users in UNIX group
  na_ontap_unix_group:
    state: present
    name: SampleGroup
    vserver: ansibleVServer
    users: ''
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

- name: Delete UNIX group
  na_ontap_unix_group:
    state: absent
    name: SampleGroup
    vserver: ansibleVServer
    hostname: "{{ netapp_hostname }}"
    username: "{{ netapp_username }}"
    password: "{{ netapp_password }}"

Авторы

  • Команда Ansible NetApp (@carchi8py) <ng-ansibleteam@netapp.com>

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_unix_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API