Spec-Zone.ru › Ansible

Модуль cisco.ise.selfsigned_certificate_generate – Модуль ресурсов для генерации самоподписанного сертификата

Примечание

Этот модуль входит в коллекцию cisco.ise (версия 2.9.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в playbook укажите: cisco.ise.selfsigned_certificate_generate.

Добавлена в cisco.ise 2.1.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление операцией создания ресурса Генерации самоподписанного сертификата.
  • Генерация самоподписанного сертификата.

Примечание

Для этого модуля существует соответствующий плагин действий.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

admin

boolean

Использовать сертификат для аутентификации портала администрирования Cisco ISE.

Варианты:

  • false
  • true

allowExtendedValidity

boolean

Разрешить генерацию самоподписанного сертификата с периодом действия более 398 дней.

Варианты:

  • false
  • true

allowPortalTagTransferForSameSubject

boolean

Разрешить перезапись тега портала из соответствующего сертификата того же субъекта.

Варианты:

  • false
  • true

allowReplacementOfCertificates

boolean

Разрешить замену сертификатов.

Варианты:

  • false
  • true

allowReplacementOfPortalGroupTag

boolean

Разрешить замену тега группы портала.

Варианты:

  • false
  • true

allowRoleTransferForSameSubject

boolean

Разрешить передачу ролей для сертификата с совпадающим субъектом.

Варианты:

  • false
  • true

allowSanDnsBadName

boolean

Разрешить использование некорректного имени SAN DNS.

Варианты:

  • false
  • true

allowSanDnsNonResolvable

boolean

Разрешить использование неразрешимых значений общего имени или SAN.

Варианты:

  • false
  • true

allowWildCardCertificates

boolean

Разрешить использование сертификатов с подстановкой.

Варианты:

  • false
  • true

certificatePolicies

string

Политики сертификатов.

digestType

string

Хеш-функция для подписи.

eap

boolean

Использовать сертификат для протоколов EAP, использующих туннелирование SSL/TLS.

Варианты:

  • false
  • true

expirationTTL

integer

Срок действия сертификата.

expirationTTLUnit

string

Единица измерения срока действия сертификата.

hostName

string

Имя хоста узла Cisco ISE, на котором должен быть сгенерирован самоподписанный сертификат.

ise_debug

boolean

Флаг для включения отладки SDK Identity Services Engine.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

string / обязательно

Имя хоста Identity Services Engine.

ise_password

string / обязательно

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

integer

добавлено в cisco.ise 3.0.0

Таймаут (в секундах) для запросов RESTful HTTP.

По умолчанию: 60

ise_username

string / обязательно

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

boolean

added in cisco.ise 1.1.0

Флаг, информирующий SDK о том, использовать ли шлюз API Identity Services Engine для отправки запросов.

Если значение истинно, используется шлюз API ISE, и запросы отправляются по адресу https://{{ise_hostname}}.

Если значение ложно, запросы отправляются по адресу https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

boolean

added in cisco.ise 3.0.0

Флаг, информирующий SDK о том, отправлять ли токен CSRF в API ERS ISE.

Если значение истинно, SDK предполагает, что проверка CSRF в вашем ISE включена.

Если значение истинно, предполагается, что вам нужно, чтобы SDK автоматически управлял токеном CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

boolean

Флаг для включения или отключения проверки SSL-сертификатов.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

string

Информирует SDK о версии Identity Services Engine для использования.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

boolean

Флаг для Identity Services Engine SDK для включения автоматической обработки лимитов скорости.

Варианты:

  • false
  • true ← (по умолчанию)

keyLength

string

Размер в битах открытого ключа.

keyType

string

Алгоритм для создания открытого ключа сертификата.

name

string

Наименование сертификата.

portal

boolean

Использовать для портала.

Варианты:

  • false
  • true

portalGroupTag

string

Установить тег группы.

pxgrid

boolean

Использовать сертификат для контроллера pxGrid.

Варианты:

  • false
  • true

radius

boolean

Использовать сертификат для сервера RADSec.

Варианты:

  • false
  • true

saml

boolean

Использовать сертификат для подписи SAML.

Варианты:

  • false
  • true

sanDNS

list / elements=string

Массив записей DNS SAN (Subject Alternative Name).

sanIP

list / elements=string

Массив записей IP SAN.

sanURI

list / elements=string

Массив записей URI SAN.

subjectCity

string

Город или населенный пункт сертификата (L).

subjectCommonName

string

Общее имя сертификата (CN).

subjectCountry

string

Страна сертификата (C).

subjectOrg

string

Организация сертификата (O).

subjectOrgUnit

string

Отделение организации сертификата (OU).

subjectState

string

Состояние сертификата (ST).

Примечания

Примечание

  • Используемый метод SDK: certificates.Certificates.generate_self_signed_certificate,
  • Используемые пути: post /api/v1/certs/system-certificate/generate-selfsigned-certificate,
  • Не поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения

См. также

См. также

Документация Cisco ISE по сертификатам

Полное описание API сертификатов.

Примеры

- name: Create
  cisco.ise.selfsigned_certificate_generate:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    admin: true
    allowExtendedValidity: true
    allowPortalTagTransferForSameSubject: true
    allowReplacementOfCertificates: true
    allowReplacementOfPortalGroupTag: true
    allowRoleTransferForSameSubject: true
    allowSanDnsBadName: true
    allowSanDnsNonResolvable: true
    allowWildCardCertificates: true
    certificatePolicies: string
    digestType: string
    eap: true
    expirationTTL: 0
    expirationTTLUnit: string
    hostName: string
    keyLength: string
    keyType: string
    name: string
    portal: true
    portalGroupTag: string
    pxgrid: true
    radius: true
    saml: true
    sanDNS:
    - string
    sanIP:
    - string
    sanURI:
    - string
    subjectCity: string
    subjectCommonName: string
    subjectCountry: string
    subjectOrg: string
    subjectOrgUnit: string
    subjectState: string

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список с ответом, возвращенным Cisco ISE Python SDK

Возвращаемое значение: всегда

Пример: {"response": {"id": "string", "message": "string", "status": "string"}, "version": "string"}

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/selfsigned_certificate_generate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API