Spec-Zone.ru › Ansible

Модуль community.network.avi_sslprofile – Модуль для настройки объекта SSLProfile Avi RESTful

Примечание

Этот модуль входит в коллекцию community.network (версия 5.0.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.network. Для использования этого модуля требуются дополнительные компоненты. Подробнее см. Требования.

Для использования в плейбуке укажите: community.network.avi_sslprofile.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль используется для настройки объекта SSLProfile.
  • Больше примеров на https://github.com/avinetworks/devops

Псевдонимы: network.avi.avi_sslprofile

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • avisdk

Параметры

Параметр

Комментарии

accepted_ciphers

строка

Наборы шифров, представленные как определено в http://www.openssl.org/docs/apps/ciphers.html.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как AES:3DES:RC4.

accepted_versions

строка

Набор версий, принимаемых сервером.

api_context

словарь

Контекст Avi API, включающий текущий идентификатор сеанса и маркер CSRF.

Это позволяет пользователю выполнить однократный вход и повторно использовать сеанс.

api_version

строка

Версия Avi API для использования с Avi API и объектами.

Значение по умолчанию: "16.4.4"

avi_api_patch_op

строка

Операция обновления при использовании avi_api_update_method как patch.

Варианты:

  • "add"
  • "replace"
  • "delete"

avi_api_update_method

строка

Метод обновления объекта по умолчанию — HTTP PUT.

Установка значения patch переопределяет это поведение на использование HTTP PATCH.

Варианты:

  • "put" ← (по умолчанию)
  • "patch"

avi_credentials

словарь

Словарь Avi Credentials, который можно использовать вместо перечисления данных входа в Avi Controller.

api_version

строка

Версия контроллера Avi

Значение по умолчанию: "16.4.4"

controller

строка

IP-адрес или SQDN контроллера

csrftoken

строка

CSRF-токен API контроллера Avi для повторного использования существующего сеанса с идентификатором сеанса

Значение по умолчанию: ""

password

строка

Пароль контроллера Avi

port

строка

Порт контроллера Avi

session_id

строка

Идентификатор сеанса API контроллера Avi для повторного использования существующего сеанса с csrftoken

Значение по умолчанию: ""

tenant

строка

Аренда контроллера Avi

Значение по умолчанию: "admin"

tenant_uuid

строка

Уникальный идентификатор аренды контроллера Avi

Значение по умолчанию: ""

timeout

строка

Таймаут запроса контроллера Avi

Значение по умолчанию: 300

token

строка

Токен API контроллера Avi

Значение по умолчанию: ""

username

строка

Имя пользователя контроллера Avi

avi_disable_session_cache_as_fact

логический тип

Отключает кеширование информации о сеансе avi в качестве факта.

Варианты:

  • false ← (по умолчанию)
  • true

cipher_enums

строка

Варианты перечисления — tls_ecdhe_ecdsa_with_aes_128_gcm_sha256, tls_ecdhe_ecdsa_with_aes_256_gcm_sha384, tls_ecdhe_rsa_with_aes_128_gcm_sha256,

tls_ecdhe_rsa_with_aes_256_gcm_sha384, tls_ecdhe_ecdsa_with_aes_128_cbc_sha256, tls_ecdhe_ecdsa_with_aes_256_cbc_sha384,

tls_ecdhe_rsa_with_aes_128_cbc_sha256, tls_ecdhe_rsa_with_aes_256_cbc_sha384, tls_rsa_with_aes_128_gcm_sha256, tls_rsa_with_aes_256_gcm_sha384,

tls_rsa_with_aes_128_cbc_sha256, tls_rsa_with_aes_256_cbc_sha256, tls_ecdhe_ecdsa_with_aes_128_cbc_sha, tls_ecdhe_ecdsa_with_aes_256_cbc_sha,

tls_ecdhe_rsa_with_aes_128_cbc_sha, tls_ecdhe_rsa_with_aes_256_cbc_sha, tls_rsa_with_aes_128_cbc_sha, tls_rsa_with_aes_256_cbc_sha,

tls_rsa_with_3des_ede_cbc_sha, tls_rsa_with_rc4_128_sha.

controller

строка

IP-адрес или имя хоста контроллера. Значение по умолчанию — переменная среды AVI_CONTROLLER

description

string

Пользовательское описание объекта.

dhparam

string

Параметры DH, используемые в SSL.

В настоящее время не настраиваются и установлены в 2048 бит.

enable_ssl_session_reuse

boolean

Включить повторное использование сеансов SSL.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Варианты:

  • false
  • true

name

string / обязательно

Имя объекта.

password

string

Пароль пользователя Avi в контроллере Avi. Значение по умолчанию — переменная среды AVI_PASSWORD.

prefer_client_cipher_ordering

boolean

Предпочитать порядок шифров SSL, представленный клиентом во время рукопожатия SSL, по сравнению с тем, который указан в профиле SSL.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

send_close_notify

boolean

Отправка сообщения об ошибке «close notify» для чистого завершения подключения SSL.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Варианты:

  • false
  • true

ssl_rating

string

Настройки sslrating для sslprofile.

ssl_session_timeout

string

Время в секундах, по истечении которого сеанс SSL истекает.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 86400.

state

string

Состояние, которое должно быть применено к сущности.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

tags

string

Список тегов.

tenant

string

Имя арендатора, используемого для всех вызовов API Avi и контекста объекта.

По умолчанию: "admin"

tenant_ref

string

Ссылка на объект типа арендатор.

tenant_uuid

string

UUID арендатора, используемого для всех вызовов API Avi и контекста объекта.

По умолчанию: ""

type

string

Тип профиля SSL.

Варианты перечисления — SSL_PROFILE_TYPE_APPLICATION, SSL_PROFILE_TYPE_SYSTEM.

Поле добавлено в 17.2.8.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как SSL_PROFILE_TYPE_APPLICATION.

url

string

URL контроллера Avi для объекта.

username

string

Имя пользователя, используемого для доступа к контроллеру Avi. Значение по умолчанию — переменная среды AVI_USERNAME.

uuid

string

Уникальный идентификатор объекта.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами сети Avi см. на странице https://www.ansible.com/ansible-avi-networks.

Примеры

- name: Create SSL profile with list of allowed ciphers
  community.network.avi_sslprofile:
    controller: '{{ controller }}'
    username: '{{ username }}'
    password: '{{ password }}'
    accepted_ciphers: >
      ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA:
      ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA384:
      AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:
      AES256-SHA:DES-CBC3-SHA:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:
      ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA
    accepted_versions:
    - type: SSL_VERSION_TLS1
    - type: SSL_VERSION_TLS1_1
    - type: SSL_VERSION_TLS1_2
    cipher_enums:
    - TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    - TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
    - TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
    - TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    - TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
    - TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
    - TLS_RSA_WITH_AES_128_GCM_SHA256
    - TLS_RSA_WITH_AES_256_GCM_SHA384
    - TLS_RSA_WITH_AES_128_CBC_SHA256
    - TLS_RSA_WITH_AES_256_CBC_SHA256
    - TLS_RSA_WITH_AES_128_CBC_SHA
    - TLS_RSA_WITH_AES_256_CBC_SHA
    - TLS_RSA_WITH_3DES_EDE_CBC_SHA
    - TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
    - TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
    - TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
    - TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    - TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    - TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
    name: PFS-BOTH-RSA-EC
    send_close_notify: true
    ssl_rating:
      compatibility_rating: SSL_SCORE_EXCELLENT
      performance_rating: SSL_SCORE_EXCELLENT
      security_score: '100.0'
    tenant_ref: Demo

Возвращаемые значения

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

obj

словарь

Объект SSLProfile (api/sslprofile)

Возвращается: success, changed

Авторы

  • Gaurav Rastogi (@grastogi23)

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/avi_sslprofile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API