Spec-Zone.ru › Ansible 2.9

zfs_delegate_admin – Управление делегированным администрированием ZFS (права пользователя-админа)

Впервые в версии 2.8.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Статус

Обзор

  • Управляет разрешениями на делегированное администрирование файловой системы ZFS, позволяя пользователям без привилегий выполнять операции ZFS, обычно ограниченные суперпользователем.
  • Обратитесь к разделу zfs allow в zfs(1M) для подробного объяснения параметров.
  • Этот модуль старается максимально соответствовать поведению командной строки.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Реализация ZFS/OpenZFS, поддерживающая делегирование с zfs allow, включая: Solaris >= 10, illumos (все версии), FreeBSD >= 8.0R, ZFS на Linux >= 0.7.0.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
descendents
логическое
    Варианты:
  • no
  • yes
Применить разрешения к потомкам name (zfs allow -d).
everyone
логическое
    Варианты:
  • no ←
  • yes
Применить разрешения ко всем пользователям.
groups
список
Список групп, которым должны быть предоставлены разрешения.
local
логическое
    Варианты:
  • no
  • yes
Применить разрешения локально к name (zfs allow -l).
name
строка / обязательно
Имя файловой системы или тома, например rpool/myfs.
permissions
список
    Варианты:
  • allow
  • clone
  • create
  • destroy
  • diff
  • hold
  • mount
  • promote
  • readonly
  • receive
  • release
  • rename
  • rollback
  • send
  • share
  • snapshot
  • unallow
Список разрешений для делегирования (необходимо, если state равен present).
recursive
логическое
    Варианты:
  • no ←
  • yes
Отмена разрешений рекурсивно (игнорируется, когда state равен present).
state
- / обязательно
    Варианты:
  • absent
  • present ←
Разрешить (present) или запретить (absent) разрешение.
При значении present, требуется хотя бы один параметр "сущности" users, groups или everyone.
При значении absent, удаляются разрешения от указанных сущностей или все разрешения, если параметры сущностей не указаны.
users
список
Список пользователей, которым должны быть предоставлены разрешения.

Примеры

- name: Grant `zfs allow` and `unallow` permission to the `adm` user with the default local+descendents scope
  zfs_delegate_admin:
    name: rpool/myfs
    users: adm
    permissions: allow,unallow

- name: Grant `zfs send` to everyone, plus the group `backup`
  zfs_delegate_admin:
    name: rpool/myvol
    groups: backup
    everyone: yes
    permissions: send

- name: Grant `zfs send,receive` to users `foo` and `bar` with local scope only
  zfs_delegate_admin:
    name: rpool/myfs
    users: foo,bar
    permissions: send,receive
    local: yes

- name: Revoke all permissions from everyone (permissions specifically assigned to users and groups remain)
- zfs_delegate_admin:
    name: rpool/myfs
    everyone: yes
    state: absent

Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Nate Coraor (@natefoo)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/zfs_delegate_admin_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API