Модуль dellemc.enterprise_sonic.sonic_login_lockout — Управление глобальными настройками блокировки входа на SONiC
Примечание
Этот модуль является частью коллекции dellemc.enterprise_sonic (версия 2.5.1).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install dellemc.enterprise_sonic.
Для использования в книге задач укажите: dellemc.enterprise_sonic.sonic_login_lockout.
Добавлен в dellemc.enterprise_sonic 2.5.0
Обзор
- Этот модуль обеспечивает управление конфигурацией параметров блокировки входа.
- Функция блокировки входа позволяет заблокировать учётную запись пользователя на период блокировки пользователя после максимального количества неудачных попыток входа. Опция исключения консоли может быть включена для пропуска проверок блокировки входа для пользователей консоли.
Параметры
Параметр | Комментарии |
|---|---|
config словарь | Набор конфигураций атрибутов блокировки входа |
|
console_exempt булево |
Исключить консольные входы из блокировки учётной записи. Варианты:
|
|
max_retries целое число |
Максимальное количество попыток ввода пароля. Диапазон от 0 до 16 |
|
period целое число |
Период блокировки учётной записи в минутах Диапазон от 0 до 43200 |
state строка | Определяет операцию, выполняемую над атрибутами входа, настроенными на устройстве. Если состояние «merged», слияние указанных атрибутов с существующими настроенными атрибутами входа. Для «deleted», удаление указанных атрибутов входа из существующей конфигурации. Для «overridden», переопределение всех конфигураций блокировки входа на устройстве с помощью предоставленной конфигурации. Для «replaced», замена конфигураций блокировки входа на устройстве предоставленной конфигурацией. Варианты:
|
Примеры
# Using deleted
#
# Before State:
# -------------
#
# sonic# show running-configuration | grep lockout
# !
# login lockout period 12
# login lockout max-retries 5
# login lockout console-exempt
# !
- name: Delete Login Lockout configurations
dellemc.enterprise_sonic.sonic_login_lockout:
config:
period: 12
max_retries : 5
state: deleted
# After State:
# ------------
# sonic# show running-configuration | grep lockout
# !
# login lockout console-exempt
# !
# sonic#
# Using merged
#
# Before State:
# -------------
#
# sonic# show running-configuration | grep lockout
# sonic#
- name: Modify Login Lockout configurations
dellemc.enterprise_sonic.sonic_login_lockout:
config:
console_exempt: true
period: 12
max_retries : 5
state: merged
# After State:
# ------------
# sonic# show running-configuration | grep lockout
# !
# login lockout period 12
# login lockout max-retries 5
# login lockout console-exempt
# !
# Using overridden
#
# Before State:
# -------------
#
# sonic# show running-configuration | grep lockout
# !
# login lockout period 10
# login lockout max-retries 2
# !
# sonic#
- name: Override Login Lockout configurations
dellemc.enterprise_sonic.sonic_login_lockout:
config:
console_exempt: true
period: 11
max_retries : 3
state: overridden
# After State:
# ------------
# sonic# show running-configuration | grep lockout
# !
# login lockout period 11
# login lockout max-retries 3
# login lockout console-exempt
# !
# Using replaced
#
# Before State:
# -------------
#
# sonic# show running-configuration | grep lockout
# !
# login lockout period 10
# login lockout max-retries 2
# !
# sonic#
- name: Replace Login Lockout configurations
dellemc.enterprise_sonic.sonic_login_lockout:
config:
period: 15
state: replaced
# After State:
# ------------
# sonic# show running-configuration | grep lockout
# !
# login lockout period 15
# !
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
after словарь | Результат вызова модуля конфигурации. Возвращается: при изменении Пример: |
before словарь | Конфигурация до вызова модуля. Возвращается: всегда Пример: |
commands список / элементы=строка | Набор команд, отправленных на удаленное устройство. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/enterprise_sonic/sonic_login_lockout_module.html