Spec-Zone.ru › Ansible

Модуль cisco.ise.csr_generate – Модуль ресурсов для генерации CSR

Примечание

Этот модуль является частью коллекции cisco.ise (версия 2.9.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: cisco.ise.csr_generate.

Новая в cisco.ise 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Управлять операцией создания ресурса CSR Generate.
  • Генерировать запрос на подпись сертификата для Multi-Use, Admin, EAP.

Примечание

Этот модуль имеет соответствующий плагин действий.

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

allowWildCardCert

boolean

Флаг AllowWildCardCert.

Варианты:

  • false
  • true

certificatePolicies

string

Параметр certificatePolicies для генерации CSR.

digestType

string

Параметр digestType для генерации CSR.

hostnames

list / elements=string

Имена хостов для генерации CSR.

ise_debug

boolean

Флаг для включения отладки в Identity Services Engine SDK.

Варианты:

  • false ← (default)
  • true

ise_hostname

string / required

Имя хоста Identity Services Engine.

ise_password

string / required

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

integer

added in cisco.ise 3.0.0

Таймаут (в секундах) для HTTP-запросов RESTful.

По умолчанию: 60

ise_username

string / required

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

boolean

added in cisco.ise 1.1.0

Флаг, указывающий SDK, использовать ли шлюз API Identity Services Engine для отправки запросов.

Если значение true, используется шлюз API ISE и запросы отправляются по адресу https://{{ise_hostname}}.

Если значение false, запросы отправляются по адресу https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (default)

ise_uses_csrf_token

boolean

added in cisco.ise 3.0.0

Флаг, указывающий SDK, отправлять ли токен CSRF в ERS-API ISE.

Если значение True, SDK предполагает, что проверка CSRF в ISE включена.

Если значение True, предполагается, что SDK должен автоматически управлять токеном CSRF.

Варианты:

  • false ← (default)
  • true

ise_verify

boolean

Флаг для включения или отключения проверки SSL-сертификата.

Варианты:

  • false
  • true ← (default)

ise_version

string

Указывает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

boolean

Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости.

Варианты:

  • false
  • true ← (default)

keyLength

string

Параметр keyLength для генерации CSR.

keyType

string

Параметр keyType для генерации CSR.

portalGroupTag

string

Параметр portalGroupTag для генерации CSR.

sanDir

list / elements=string

Параметр sanDir для генерации CSR.

sanDNS

list / elements=string

Параметр sanDNS для генерации CSR.

sanIP

list / elements=string

Параметр sanIP для генерации CSR.

sanURI

list / elements=string

Параметр sanURI для генерации CSR.

subjectCity

string

Параметр subjectCity для генерации CSR.

subjectCommonName

string

Общее имя субъекта модуля CSR Generate.

subjectCountry

string

Страна субъекта модуля CSR Generate.

subjectOrg

string

Организация субъекта модуля CSR Generate.

subjectOrgUnit

string

Подразделение организации субъекта модуля CSR Generate.

subjectState

string

Регион субъекта модуля CSR Generate.

usedFor

string

Назначение модуля CSR Generate.

Примечания

Примечание

  • Используемый метод SDK: certificates.Certificates.generate_csr,
  • Используемые пути: post /api/v1/certs/certificate-signing-request,
  • Не поддерживает check_mode
  • Плагин работает на контрольном узле и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключений Cisco ISE SDK.
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения.

См. также

См. также

Документация Cisco ISE по сертификатам

Полная справка по API сертификатов.

Примеры

- name: Create
  cisco.ise.csr_generate:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    allowWildCardCert: true
    certificatePolicies: string
    digestType: string
    hostnames:
    - string
    keyLength: string
    keyType: string
    portalGroupTag: string
    sanDNS:
    - string
    sanDir:
    - string
    sanIP:
    - string
    sanURI:
    - string
    subjectCity: string
    subjectCommonName: string
    subjectCountry: string
    subjectOrg: string
    subjectOrgUnit: string
    subjectState: string
    usedFor: string

Возвращаемые значения

Общие значения, возвращаемые модулем, документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список, содержащий ответ, возвращенный Cisco ISE Python SDK

Возвращается: всегда

Пример: {"response": [{"id": "string", "link": {"href": "string", "rel": "string", "type": "string"}, "message": "string"}], "version": "string"}

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/csr_generate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API