Spec-Zone.ru › Ansible

dellemc.openmanage.idrac_certificate роль – Эта роль позволяет генерировать запросы на подписание сертификатов, импортировать и экспортировать сертификаты на iDRAC

Примечание

Эта роль является частью коллекции dellemc.openmanage (версия 9.7.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install dellemc.openmanage.

Для использования в книге задач укажите: dellemc.openmanage.idrac_certificate.

  • Описание
  • Параметры

Точка входа main – Этот роле позволяет генерировать запросы на подпись сертификатов, импортировать и экспортировать сертификаты на iDRAC

Новое в dellemc.openmanage 7.4.0

Описание

  • Роль для управления сертификатами iDRAC — генерация CSR, импорт/экспорт сертификатов и сброс конфигурации для серверов PowerEdge.

Параметры

Параметр

Комментарии

ca_path

строка

Файл Privacy Enhanced Mail (PEM), содержащий сертификат CA, используемый для проверки.

cert_params

словарь

Параметры сертификата для генерации запроса на подпись.

common_name

строка

Общее имя сертификата.

country_code

строка

Код страны, в которой расположено юридическое лицо, запрашивающее сертификат.

email_address

строка

Электронная почта, связанная с CSR.

locality_name

строка

Город или другое местоположение, в котором расположено юридическое лицо, запрашивающее сертификат.

organization_name

строка

Имя, связанное с организацией.

organization_unit

строка

Имя, связанное с подразделением организации. Например, имя отдела.

По умолчанию: "True"

state_name

строка

Штат, в котором расположено юридическое лицо, запрашивающее сертификат.

subject_alt_name

список / элементы=строка

Альтернативные доменные имена, связанные с запросом.

По умолчанию: []

certificate_path

путь

Абсолютный путь к файлу сертификата, если команда — import.

Путь к каталогу с правами записи, если команда — generate_csr или export.

certificate_type

строка

Тип сертификата iDRAC — HTTPS Самоподписанный SSL-сертификат Dell. - CA Подписанный сертификатом центра сертификации (CA) SSL-сертификат. - CSC Настраиваемый подписанный SSL-сертификат. - CLIENT_TRUST_CERTIFICATE Сертификат доверия клиента. - CUSTOMCERTIFICATE Настраиваемый сертификат PKCS12 и закрытый ключ. Экспорт настраиваемого сертификата поддерживается только в версии прошивки iDRAC 7.00.00.00 и выше.

Варианты:

  • "HTTPS" ← (по умолчанию)
  • "CA"
  • "CSC"
  • "CLIENT_TRUST_CERTIFICATE"
  • "CUSTOMCERTIFICATE"

command

строка

generate_csr, генерировать CSR. Требует cert_params и certificate_path.

Варианты:

  • "import"
  • "export"
  • "generate_csr" ← (по умолчанию)
  • "reset"

hostname

строка / обязательно

IP-адрес iDRAC.

https_port

целое число

Порт iDRAC.

По умолчанию: 443

https_timeout

целое число

Тайм-аут уровня сокета в секундах.

По умолчанию: 30

passphrase

строка

Строка пароля, если импортируемый сертификат защищен паролем.

password

строка

Пароль пользователя iDRAC.

reset

булево

Сбросить iDRAC после операции с сертификатом.

Применимо, когда команда — import или reset.

Варианты:

  • false
  • true ← (по умолчанию)

resource_id

строка

Идентификатор Redfish ресурса.

ssl_key

path

added in dellemc.openmanage 8.6.0

Абсолютный путь к файлу закрытого или SSL-ключа.

Это применимо только когда command равно import и certificate_type равно HTTPS.

Загрузка SSL-ключа на iDRAC поддерживается на версии 6.00.02.00 и более новых.

username

string

Имя пользователя iDRAC.

validate_certs

boolean

Если false, сертификаты SSL не будут проверены.

Настройте false только на сайтах, контролируемых лично, где используются самозаверяющие сертификаты.

До версии коллекции 5.0.0, validate_certs устанавливается false по умолчанию.

Варианты:

  • false
  • true ← (по умолчанию)

wait

integer

Максимальное время ожидания запуска iDRAC после сброса в секундах.

Это применимо, когда command равно import или reset и reset равно True.

По умолчанию: 300

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/openmanage/idrac_certificate_role.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API