zfs_delegate_admin – Управление делегированным администрированием ZFS (привилегии пользователя админа)
Новое в версии 2.8.
Обзор
- Управляет разрешениями на делегированное администрирование файловой системы ZFS, что позволяет пользователям без привилегий выполнять операции ZFS, обычно ограниченные суперпользователем.
- См. раздел
zfs allowв документеzfs(1Mдля подробного описания параметров. - Этот модуль пытается максимально точно воспроизвести поведение командной утилиты.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Реализация ZFS/OpenZFS, поддерживающая делегирование с
zfs allow, включая: Solaris >= 10, illumos (все версии), FreeBSD >= 8.0R, ZFS на Linux >= 0.7.0.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| descendents boolean |
| Применить разрешения к потомкам name (zfs allow -d). |
| everyone boolean |
| Применить разрешения ко всем. |
| groups список | Список групп, которым должны быть предоставлены разрешения. | |
| local boolean |
| Применить разрешения локально к name (zfs allow -l). |
| name строка / обязательно | Имя файловой системы или тома, например, rpool/myfs. | |
| permissions список |
| Список разрешений для делегирования (требуется, если state равен present). |
| recursive boolean |
| Отключить разрешения рекурсивно (игнорируется, когда state равен present). |
| state - / обязательно |
| Разрешить ( present) или запретить (absent) разрешение.При установке в значение present, требуется как минимум один параметр "сущность" из пользователи, группы или все.При установке в значение absent, удаляет разрешения от указанных сущностей или удаляет все разрешения, если параметры сущностей не указаны. |
| users список | Список пользователей, которым должны быть предоставлены разрешения. |
Примеры
- name: Grant `zfs allow` and `unallow` permission to the `adm` user with the default local+descendents scope
zfs_delegate_admin:
name: rpool/myfs
users: adm
permissions: allow,unallow
- name: Grant `zfs send` to everyone, plus the group `backup`
zfs_delegate_admin:
name: rpool/myvol
groups: backup
everyone: yes
permissions: send
- name: Grant `zfs send,receive` to users `foo` and `bar` with local scope only
zfs_delegate_admin:
name: rpool/myfs
users: foo,bar
permissions: send,receive
local: yes
- name: Revoke all permissions from everyone (permissions specifically assigned to users and groups remain)
- zfs_delegate_admin:
name: rpool/myfs
everyone: yes
state: absent
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Nate Coraor (@natefoo)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/zfs_delegate_admin_module.html