Spec-Zone.ru › Ansible

Модуль cisco.intersight.intersight_local_user_policy – Настройка политики локального пользователя для Cisco Intersight

Примечание

Этот модуль входит в состав коллекции cisco.intersight (версия 2.0.20).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.intersight.

Для использования в плейбуке укажите: cisco.intersight.intersight_local_user_policy.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Настройка политики локального пользователя для Cisco Intersight.
  • Используется для настройки локальных пользователей на устройствах конечных точек.
  • Для получения дополнительной информации см. Cisco Intersight.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

always_update_password

boolean

Поскольку пароли не возвращаются API и шифруются на конечной точке, этот параметр указывает модулю, когда необходимо изменить пароль.

Если значение true, пароль каждого пользователя всегда будет обновляться в политике.

Если значение false, пароль будет обновлен только при создании пользователя.

Варианты:

  • false ← (по умолчанию)
  • true

api_key_id

string / обязательно

Идентификатор публичного API-ключа, связанного с закрытым ключом.

Если не задано, используется значение переменной среды INTERSIGHT_API_KEY_ID.

api_private_key

path / обязательно

Имя файла (полный путь) или строка данных закрытого ключа в формате PEM, используемого для аутентификации в API Intersight.

Если используется строка, необходимо использовать Ansible vault для шифрования данных строки.

Пример: ansible-vault encrypt_string –vault-id tme@/Users/dsoper/Documents/vault_password_file ‘—–BEGIN EC PRIVATE KEY—–

<ваши данные закрытого ключа>

—–END EC PRIVATE KEY—–’

Если не задано, используется значение переменной среды INTERSIGHT_API_PRIVATE_KEY.

api_uri

string

URI, используемый для доступа к API Intersight.

Если не задано, используется значение переменной среды INTERSIGHT_API_URI.

По умолчанию: "https://intersight.com/api/v1"

description

aliases: descr

string

Определяемое пользователем описание политики Local User.

Описание может содержать буквы (a-z, A-Z), цифры (0-9), дефис (-), точку (.), двоеточие (:) или символ подчеркивания (_).

enable_password_expiry

boolean

Включает истечение срока действия пароля на конечной точке.

Варианты:

  • false ← (по умолчанию)
  • true

enforce_strong_password

boolean

Если значение true, включена политика сильного пароля.

Требования к сильному паролю:

  1. Пароль должен содержать от 8 до 20 символов.
  2. Пароль не должен содержать имя пользователя.
  3. Пароль должен содержать символы из трех из следующих четырех категорий.
  1. Прописные латинские буквы (A-Z).
  2. Строчные латинские буквы (a-z).
  3. Цифры (0-9).
  4. Специальные символы (!, @, #, $, %, ^, &, *, -, _, +, =).

Варианты:

  • false
  • true ← (по умолчанию)

local_users

list / elements=dictionary

Список локальных пользователей на конечной точке.

На конечной точке уже существует административный пользователь.

Добавляйте административного пользователя сюда только если хотите изменить пароль или включить/выключить пользователя.

Чтобы добавить административного пользователя, укажите имя пользователя как ‘admin’, выберите роль административного пользователя и продолжайте.

enable

boolean

Включить или отключить пользователя.

Варианты:

  • false
  • true ← (по умолчанию)

password

string / обязательно

Действительный пароль для входа пользователя.

role

string / обязательно

Роли, связанные с пользователем на конечной точке.

Варианты:

  • "admin"
  • "readonly"
  • "user"

username

string / обязательно

Имя пользователя, созданного на конечной точке.

name

string / обязательно

Имя, назначенное политике Local User.

Имя должно содержать от 1 до 62 буквенно-цифровых символов, разрешены специальные символы :-_.

organization

string

Имя организации, к которой назначен данный ресурс.

Профили и политики, созданные в пользовательской организации, применимы только к устройствам в той же организации.

По умолчанию: "default"

password_history

integer

Указывает количество раз, когда пароль не может повторяться при изменении (значение от 0 до 5).

Ввод 0 отключает этот параметр.

По умолчанию: 5

END_OF_DOCUMENT_MARKER

purge

boolean

Аргумент purge указывает модулю рассматривать определение ресурса как абсолютное.

Если значение true, все ранее настроенные имена пользователей будут удалены из политики, за исключением пользователя `admin`, которого удалить нельзя.

Варианты:

  • false ← (по умолчанию)
  • true

state

string

Если present, модуль проверит наличие ресурса и создаст его при необходимости.

Если absent, модуль проверит отсутствие ресурса и удалит его при необходимости.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

tags

list / elements=dictionary

Список тегов в формате Ключ:<пользовательский ключ> Значение:<пользовательское значение>.

use_proxy

boolean

Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.

Варианты:

  • false
  • true ← (по умолчанию)

validate_certs

boolean

Логическое управление проверкой сертификата TLS api_uri

Варианты:

  • false
  • true ← (по умолчанию)

Примеры

- name: Configure Local User policy
  intersight_local_user_policy:
    api_private_key: "{{ api_private_key }}"
    api_key_id: "{{ api_key_id }}"
    name: guest-admin
    tags:
      - Key: username
        Value: guest
    description: User named guest with admin role
    local_users:
      - username: guest
        role: admin
        password: vault_guest_password
      - username: reader
        role: readonly
        password: vault_reader_password

- name: Delete Local User policy
  intersight_local_user_policy:
    api_private_key: "{{ api_private_key }}"
    api_key_id: "{{ api_key_id }}"
    name: guest-admin
    state: absent

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

api_repsonse

dictionary

Вывод ответа API, возвращённый указанным ресурсом.

Возвращается: всегда

Пример: {"api_response": {"Description": "User named guest with admin role", "EndPointUserRoles": [{"ChangePassword": true, "Enabled": true}]}}

Авторы

  • David Soper (@dsoper2)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/intersight/intersight_local_user_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API