zfs_delegate_admin – Управление делегированным администрированием ZFS (права пользователя-админа)
Впервые в версии 2.8.
Обзор
- Управляет разрешениями на делегированное администрирование файловой системы ZFS, позволяя пользователям без привилегий выполнять операции ZFS, обычно ограниченные суперпользователем.
- Обратитесь к разделу
zfs allowвzfs(1M) для подробного объяснения параметров. - Этот модуль старается максимально соответствовать поведению командной строки.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Реализация ZFS/OpenZFS, поддерживающая делегирование с
zfs allow, включая: Solaris >= 10, illumos (все версии), FreeBSD >= 8.0R, ZFS на Linux >= 0.7.0.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| descendents логическое |
| Применить разрешения к потомкам name (zfs allow -d). |
| everyone логическое |
| Применить разрешения ко всем пользователям. |
| groups список | Список групп, которым должны быть предоставлены разрешения. | |
| local логическое |
| Применить разрешения локально к name (zfs allow -l). |
| name строка / обязательно | Имя файловой системы или тома, например rpool/myfs. | |
| permissions список |
| Список разрешений для делегирования (необходимо, если state равен present). |
| recursive логическое |
| Отмена разрешений рекурсивно (игнорируется, когда state равен present). |
| state - / обязательно |
| Разрешить ( present) или запретить (absent) разрешение.При значении present, требуется хотя бы один параметр "сущности" users, groups или everyone.При значении absent, удаляются разрешения от указанных сущностей или все разрешения, если параметры сущностей не указаны. |
| users список | Список пользователей, которым должны быть предоставлены разрешения. |
Примеры
- name: Grant `zfs allow` and `unallow` permission to the `adm` user with the default local+descendents scope
zfs_delegate_admin:
name: rpool/myfs
users: adm
permissions: allow,unallow
- name: Grant `zfs send` to everyone, plus the group `backup`
zfs_delegate_admin:
name: rpool/myvol
groups: backup
everyone: yes
permissions: send
- name: Grant `zfs send,receive` to users `foo` and `bar` with local scope only
zfs_delegate_admin:
name: rpool/myfs
users: foo,bar
permissions: send,receive
local: yes
- name: Revoke all permissions from everyone (permissions specifically assigned to users and groups remain)
- zfs_delegate_admin:
name: rpool/myfs
everyone: yes
state: absent
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Nate Coraor (@natefoo)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/zfs_delegate_admin_module.html