Модуль community.network.avi_sslprofile – Модуль для настройки объекта SSLProfile Avi RESTful
Примечание
Этот модуль входит в коллекцию community.network (версия 5.0.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.network. Для использования этого модуля требуются дополнительные компоненты. Подробнее см. Требования.
Для использования в плейбуке укажите: community.network.avi_sslprofile.
Описание
- Этот модуль используется для настройки объекта SSLProfile.
- Больше примеров на https://github.com/avinetworks/devops
Псевдонимы: network.avi.avi_sslprofile
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- avisdk
Параметры
Параметр | Комментарии |
|---|---|
accepted_ciphers строка | Наборы шифров, представленные как определено в http://www.openssl.org/docs/apps/ciphers.html. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как AES:3DES:RC4. |
accepted_versions строка | Набор версий, принимаемых сервером. |
api_context словарь | Контекст Avi API, включающий текущий идентификатор сеанса и маркер CSRF. Это позволяет пользователю выполнить однократный вход и повторно использовать сеанс. |
api_version строка | Версия Avi API для использования с Avi API и объектами. Значение по умолчанию: |
avi_api_patch_op строка | Операция обновления при использовании avi_api_update_method как patch. Варианты:
|
avi_api_update_method строка | Метод обновления объекта по умолчанию — HTTP PUT. Установка значения patch переопределяет это поведение на использование HTTP PATCH. Варианты:
|
avi_credentials словарь | Словарь Avi Credentials, который можно использовать вместо перечисления данных входа в Avi Controller. |
|
api_version строка |
Версия контроллера Avi Значение по умолчанию: |
|
controller строка |
IP-адрес или SQDN контроллера |
|
csrftoken строка |
CSRF-токен API контроллера Avi для повторного использования существующего сеанса с идентификатором сеанса Значение по умолчанию: |
|
password строка |
Пароль контроллера Avi |
|
port строка |
Порт контроллера Avi |
|
session_id строка |
Идентификатор сеанса API контроллера Avi для повторного использования существующего сеанса с csrftoken Значение по умолчанию: |
|
tenant строка |
Аренда контроллера Avi Значение по умолчанию: |
|
tenant_uuid строка |
Уникальный идентификатор аренды контроллера Avi Значение по умолчанию: |
|
timeout строка |
Таймаут запроса контроллера Avi Значение по умолчанию: |
|
token строка |
Токен API контроллера Avi Значение по умолчанию: |
|
username строка |
Имя пользователя контроллера Avi |
avi_disable_session_cache_as_fact логический тип | Отключает кеширование информации о сеансе avi в качестве факта. Варианты:
|
cipher_enums строка | Варианты перечисления — tls_ecdhe_ecdsa_with_aes_128_gcm_sha256, tls_ecdhe_ecdsa_with_aes_256_gcm_sha384, tls_ecdhe_rsa_with_aes_128_gcm_sha256, tls_ecdhe_rsa_with_aes_256_gcm_sha384, tls_ecdhe_ecdsa_with_aes_128_cbc_sha256, tls_ecdhe_ecdsa_with_aes_256_cbc_sha384, tls_ecdhe_rsa_with_aes_128_cbc_sha256, tls_ecdhe_rsa_with_aes_256_cbc_sha384, tls_rsa_with_aes_128_gcm_sha256, tls_rsa_with_aes_256_gcm_sha384, tls_rsa_with_aes_128_cbc_sha256, tls_rsa_with_aes_256_cbc_sha256, tls_ecdhe_ecdsa_with_aes_128_cbc_sha, tls_ecdhe_ecdsa_with_aes_256_cbc_sha, tls_ecdhe_rsa_with_aes_128_cbc_sha, tls_ecdhe_rsa_with_aes_256_cbc_sha, tls_rsa_with_aes_128_cbc_sha, tls_rsa_with_aes_256_cbc_sha, tls_rsa_with_3des_ede_cbc_sha, tls_rsa_with_rc4_128_sha. |
controller строка | IP-адрес или имя хоста контроллера. Значение по умолчанию — переменная среды |
description string | Пользовательское описание объекта. |
dhparam string | Параметры DH, используемые в SSL. В настоящее время не настраиваются и установлены в 2048 бит. |
enable_ssl_session_reuse boolean | Включить повторное использование сеансов SSL. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True. Варианты:
|
name string / обязательно | Имя объекта. |
password string | Пароль пользователя Avi в контроллере Avi. Значение по умолчанию — переменная среды |
prefer_client_cipher_ordering boolean | Предпочитать порядок шифров SSL, представленный клиентом во время рукопожатия SSL, по сравнению с тем, который указан в профиле SSL. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False. Варианты:
|
send_close_notify boolean | Отправка сообщения об ошибке «close notify» для чистого завершения подключения SSL. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True. Варианты:
|
ssl_rating string | Настройки sslrating для sslprofile. |
ssl_session_timeout string | Время в секундах, по истечении которого сеанс SSL истекает. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 86400. |
state string | Состояние, которое должно быть применено к сущности. Варианты:
|
tags string | Список тегов. |
tenant string | Имя арендатора, используемого для всех вызовов API Avi и контекста объекта. По умолчанию: |
tenant_ref string | Ссылка на объект типа арендатор. |
tenant_uuid string | UUID арендатора, используемого для всех вызовов API Avi и контекста объекта. По умолчанию: |
type string | Тип профиля SSL. Варианты перечисления — SSL_PROFILE_TYPE_APPLICATION, SSL_PROFILE_TYPE_SYSTEM. Поле добавлено в 17.2.8. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как SSL_PROFILE_TYPE_APPLICATION. |
url string | URL контроллера Avi для объекта. |
username string | Имя пользователя, используемого для доступа к контроллеру Avi. Значение по умолчанию — переменная среды |
uuid string | Уникальный идентификатор объекта. |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами сети Avi см. на странице https://www.ansible.com/ansible-avi-networks.
Примеры
- name: Create SSL profile with list of allowed ciphers
community.network.avi_sslprofile:
controller: '{{ controller }}'
username: '{{ username }}'
password: '{{ password }}'
accepted_ciphers: >
ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA:
ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA384:
AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:
AES256-SHA:DES-CBC3-SHA:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:
ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA
accepted_versions:
- type: SSL_VERSION_TLS1
- type: SSL_VERSION_TLS1_1
- type: SSL_VERSION_TLS1_2
cipher_enums:
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA256
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
name: PFS-BOTH-RSA-EC
send_close_notify: true
ssl_rating:
compatibility_rating: SSL_SCORE_EXCELLENT
performance_rating: SSL_SCORE_EXCELLENT
security_score: '100.0'
tenant_ref: Demo
Возвращаемые значения
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
obj словарь | Объект SSLProfile (api/sslprofile) Возвращается: success, changed |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/avi_sslprofile_module.html