Модуль dellemc.enterprise_sonic.sonic_fips – Управление конфигурациями FIPS в SONiC
Примечание
Этот модуль входит в коллекцию dellemc.enterprise_sonic (версия 2.5.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install dellemc.enterprise_sonic.
Чтобы использовать его в книге задач, укажите: dellemc.enterprise_sonic.sonic_fips.
Новый в dellemc.enterprise_sonic 2.1.0
Описание
- Этот модуль предоставляет управление конфигурацией FIPS для определения требований безопасности для криптографических модулей в устройствах, работающих под управлением SONiC.
Параметры
Параметр | Комментарии |
|---|---|
config словарь | Режим конфигурации FIPS со спецификациями требований безопасности к криптографическим модулям. |
|
enable логическое значение |
Этот аргумент представляет собой логическое значение для включения или отключения режима FIPS. Варианты:
|
state строка | Состояние определяет тип обновления конфигурации, которое должно быть выполнено на устройстве. Если состояние «merged», объединить указанные атрибуты с существующими настроенными атрибутами. Для «deleted» — удалить указанные атрибуты из существующей конфигурации. Варианты:
|
Примеры
# Using deleted
#
# Before State:
# -------------
#
# sonic# show running-configuration | grep fips
# !
# crypto fips enable
# !
- name: Delete FIPS mode configuration
dellemc.enterprise_sonic.sonic_fips:
config:
enable: false
state: deleted
# After State:
# ------------
# sonic# show running-configuration | grep fips
# sonic#
# Using deleted
#
# Before State:
# -------------
#
# sonic# show fips status
# !
# FIPS Mode : Enabled
# Crypto Library : OpenSSL 1.1.1n-fips 15 Mar 2022
# FIPS Object Module : DELL OpenSSL FIPS Crypto Module v2.6 July 2021
# !
- name: Disable FIPS mode
dellemc.enterprise_sonic.sonic_fips:
config:
enable: false
state: deleted
# After State:
# ------------
#
# sonic# show fips status
# !
# FIPS Mode : Disabled
# Crypto Library : OpenSSL 1.1.1n-fips 15 Mar 2022
# FIPS Object Module : DELL OpenSSL FIPS Crypto Module v2.6 July 2021
# !
# Using Merged
#
# Before State:
# -------------
#
# sonic# show running-configuration | grep fips
# sonic#
- name: Modify FIPS configurations
dellemc.enterprise_sonic.sonic_fips:
config:
enable: true
state: merged
# After State:
# ------------
# sonic# show running-configuration | grep fips
# !
# crypto fips enable
# !
# Using merged
#
# Before State:
# -------------
#
# sonic# show fips status
# !
# FIPS Mode : Disabled
# Crypto Library : OpenSSL 1.1.1n-fips 15 Mar 2022
# FIPS Object Module : DELL OpenSSL FIPS Crypto Module v2.6 July 2021
# !
- name: Enable FIPS mode
dellemc.enterprise_sonic.sonic_fips:
config:
enable: true
state: merged
# After State:
# ------------
#
# sonic# show fips status
# !
# FIPS Mode : Enabled
# Crypto Library : OpenSSL 1.1.1n-fips 15 Mar 2022
# FIPS Object Module : DELL OpenSSL FIPS Crypto Module v2.6 July 2021
# !
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:
Ключ | Описание |
|---|---|
after словарь | Результат вызова модуля конфигурации. Возвращается: при изменении Пример: |
before словарь | Конфигурация до вызова модуля. Возвращается: всегда Пример: |
commands список / элементы=строка | Набор команд, отправленных на удалённое устройство. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/enterprise_sonic/sonic_fips_module.html