netapp.ontap.na_ontap_unix_user – Пользователи NetApp ONTAP UNIX
Примечание
Этот плагин входит в коллекцию netapp.ontap (версия 21.1.1).
Для его установки используйте: ansible-galaxy collection install netapp.ontap.
Для использования в книге задач укажите: netapp.ontap.na_ontap_unix_user.
Новое в версии 2.8.0: модуля netapp.ontap
Обзор
- Создание, удаление или изменение пользователей UNIX локальных для ONTAP.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Ansible 2.9
- Python3 netapp-lib (2018.11.13) или новее. Установите с помощью ‘pip install netapp-lib’
- netapp-lib 2020.3.12 настоятельно рекомендуется, так как он обеспечивает лучшую обработку ошибок при подключении.
- Физическая или виртуальная кластеризованная система Data ONTAP. Модули поддерживают Data ONTAP 9.1 и выше.
- Поддержка REST требует ONTAP 9.6 или новее.
- Для включения http в кластере необходимо выполнить следующие команды ‘set -privilege advanced;’ ‘system services web modify -http-enabled true;’
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cert_filepath строка добавлен в 20.6.0 netapp.ontap |
путь к файлу SSL-сертификата клиента (.pem). не поддерживается с python 2.6. |
|
| feature_flags словарь добавлен в 20.5.0 netapp.ontap |
Включение или отключение новой функции. Это может быть использовано для включения экспериментальной функции или отключения новой функции, которая нарушает обратную совместимость. Поддерживаемые ключи и значения могут быть изменены без предварительного уведомления. Неизвестные ключи игнорируются. |
|
| full_name строка |
Указывает полное имя пользователя UNIX Необязательно для создания, изменяемое. |
|
| group_id целое число |
Указывает первичный идентификационный номер группы для пользователя UNIX Требуется для создания, изменяемое. |
|
| hostname строка / обязательно |
Имя хоста или IP-адрес экземпляра ONTAP. |
|
| http_port целое число |
Переопределить порт по умолчанию (80 или 443) этим портом |
|
| https логическое значение |
|
Включение и отключение https. Игнорируется при использовании REST, так как поддерживается только https. Игнорируется при использовании аутентификации с помощью SSL-сертификата, так как она требует SSL. |
| id целое число |
Указывает идентификационный номер пользователя UNIX. Требуется для создания, изменяемое. |
|
| key_filepath строка добавлен в 20.6.0 netapp.ontap |
путь к файлу ключа SSL-клиента. |
|
| name строка / обязательно |
Указывает имя учетной записи пользователя UNIX. Не изменяемое. |
|
| ontapi целое число |
Версия API ontap, которую следует использовать |
|
| password строка |
Пароль для указанного пользователя. псевдонимы: pass |
|
| state строка |
|
Указывает, должен ли существовать указанный пользователь. |
| use_rest строка |
По умолчанию: "auto" |
REST API, если поддерживается целевой системой для всех ресурсов и атрибутов, требуемых модулем. В противном случае используется ZAPI. всегда -- всегда использует REST API никогда -- всегда использует ZAPI авто -- попытается использовать REST API |
| username строка |
Это может быть учетная запись на уровне кластера или SVM, в зависимости от того, требуется ли API на уровне кластера или SVM. Для получения дополнительной информации ознакомьтесь с документацией https://mysupport.netapp.com/NOW/download/software/nmsdk/9.4/. Поддерживаются два метода аутентификации 1. аутентификация по паролю, используя имя пользователя и пароль, 2. аутентификация по сертификату SSL, используя файл SSL-сертификата клиента, и необязательно файл приватного ключа. Для использования сертификата, сертификат должен быть установлен в кластере ONTAP, и аутентификация по сертификатам должна быть включена. псевдонимы: user |
|
| validate_certs логическое значение |
|
Если установлено в no, SSL-сертификаты не будут проверены.Это должно быть установлено в False только на сайтах, контролируемых лично, с использованием самозаверяющих сертификатов. |
| vserver строка / обязательно |
Указывает SVM для пользователя UNIX. Не изменяемое. |
Примечания
Примечание
- Модули с префиксом na_ontap созданы для поддержки платформы хранения ONTAP.
Примеры
- name: Create UNIX User
na_ontap_unix_user:
state: present
name: SampleUser
vserver: ansibleVServer
group_id: 1
id: 2
full_name: Test User
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
- name: Delete UNIX User
na_ontap_unix_user:
state: absent
name: SampleUser
vserver: ansibleVServer
hostname: "{{ netapp_hostname }}"
username: "{{ netapp_username }}"
password: "{{ netapp_password }}"
Авторы
- Команда NetApp Ansible (@carchi8py) <ng-ansibleteam@netapp.com>
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/netapp/ontap/na_ontap_unix_user_module.html