Spec-Zone.ru › Ansible 2.8

zfs_delegate_admin – Управление делегированным администрированием ZFS (привилегии пользователя админа)

Новое в версии 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Статус

Обзор

  • Управляет разрешениями на делегированное администрирование файловой системы ZFS, что позволяет пользователям без привилегий выполнять операции ZFS, обычно ограниченные суперпользователем.
  • См. раздел zfs allow в документе zfs(1M для подробного описания параметров.
  • Этот модуль пытается максимально точно воспроизвести поведение командной утилиты.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Реализация ZFS/OpenZFS, поддерживающая делегирование с zfs allow, включая: Solaris >= 10, illumos (все версии), FreeBSD >= 8.0R, ZFS на Linux >= 0.7.0.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
descendents
boolean
    Варианты:
  • no
  • yes
Применить разрешения к потомкам name (zfs allow -d).
everyone
boolean
    Варианты:
  • нет ←
  • да
Применить разрешения ко всем.
groups
список
Список групп, которым должны быть предоставлены разрешения.
local
boolean
    Варианты:
  • нет
  • да
Применить разрешения локально к name (zfs allow -l).
name
строка / обязательно
Имя файловой системы или тома, например, rpool/myfs.
permissions
список
    Варианты:
  • разрешить
  • клонировать
  • создавать
  • удалять
  • монтировать
  • повышать
  • только чтение
  • получать
  • переименовывать
  • откатывать
  • отправлять
  • обмен
  • снимок
  • отключать
Список разрешений для делегирования (требуется, если state равен present).
recursive
boolean
    Варианты:
  • нет ←
  • да
Отключить разрешения рекурсивно (игнорируется, когда state равен present).
state
- / обязательно
    Варианты:
  • отсутствует
  • присутствует ←
Разрешить (present) или запретить (absent) разрешение.
При установке в значение present, требуется как минимум один параметр "сущность" из пользователи, группы или все.
При установке в значение absent, удаляет разрешения от указанных сущностей или удаляет все разрешения, если параметры сущностей не указаны.
users
список
Список пользователей, которым должны быть предоставлены разрешения.

Примеры

- name: Grant `zfs allow` and `unallow` permission to the `adm` user with the default local+descendents scope
  zfs_delegate_admin:
    name: rpool/myfs
    users: adm
    permissions: allow,unallow

- name: Grant `zfs send` to everyone, plus the group `backup`
  zfs_delegate_admin:
    name: rpool/myvol
    groups: backup
    everyone: yes
    permissions: send

- name: Grant `zfs send,receive` to users `foo` and `bar` with local scope only
  zfs_delegate_admin:
    name: rpool/myfs
    users: foo,bar
    permissions: send,receive
    local: yes

- name: Revoke all permissions from everyone (permissions specifically assigned to users and groups remain)
- zfs_delegate_admin:
    name: rpool/myfs
    everyone: yes
    state: absent

Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Nate Coraor (@natefoo)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/zfs_delegate_admin_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API