Spec-Zone.ru › Ansible

dellemc.openmanage.ome_application_security_settings модуль – Настройка свойств безопасности входа

Примечание

Этот модуль входит в состав коллекции dellemc.openmanage (версия 9.7.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install dellemc.openmanage. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: dellemc.openmanage.ome_application_security_settings.

Новое в dellemc.openmanage 4.4.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить свойства безопасности входа в OpenManage Enterprise или OpenManage Enterprise Modular

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • python >= 3.9.6

Параметры

Параметр

Комментарии

ca_path

путь

добавлен в dellemc.openmanage 5.0.0

Файл Privacy Enhanced Mail (PEM), содержащий сертификат CA, используемый для проверки.

fips_mode_enable

логическое значение

Режим FIPS предназначен для соответствия требованиям FIPS 140-2 уровня 1. Дополнительная информация приведена в руководстве пользователя FIPS.

Применимо только для OpenManage Enterprise Modular.

Взаимоисключающий с параметрами restrict_allowed_ip_range и login_lockout_policy.

WARNING Включение или выключение этого параметра сбрасывает настройки вашего шасси до значений по умолчанию. Это может привести к изменению настроек IP и потере сетевого подключения.

WARNING Режим FIPS не может быть включен на ведущем шасси в конфигурации управления с несколькими шасси. Чтобы включить FIPS на ведущем шасси, удалите группу шасси, включите FIPS и снова создайте группу.

WARNING Для автономного или членского шасси включение режима FIPS приводит к удалению всех созданных fabric. Это может привести к потере сетевого подключения и путей данных к вычислительным слотам.

Варианты:

  • false
  • true

hostname

строка / обязательно

IP-адрес или имя хоста OpenManage Enterprise или OpenManage Enterprise Modular.

job_wait

логическое значение

Предоставляет возможность ожидания завершения задачи.

Варианты:

  • false
  • true ← (по умолчанию)

job_wait_timeout

целое число

Максимальное время ожидания job_wait в секундах. Задача отслеживается только в течение этого времени.

Этот параметр применим, когда job_wait true.

По умолчанию: 120

login_lockout_policy

словарь

Блокирует приложение после нескольких неудачных попыток входа.

Взаимоисключающий с параметром fips_mode_enable.

by_ip_address

логическое значение

Включить или выключить настройки политики блокировки на основе IP-адреса. Это ограничивает количество неудачных попыток входа с определённого IP-адреса в течение определённого интервала времени.

Варианты:

  • false
  • true

by_user_name

логическое значение

Включить или выключить настройки политики блокировки на основе имени пользователя. Это ограничивает количество неудачных попыток входа от определённого пользователя в течение определённого интервала времени.

Варианты:

  • false
  • true

lockout_fail_count

целое число

Количество неудачных попыток входа, после которого прибор блокирует вход от указанного имени пользователя или IP-адреса.

lockout_fail_window

целое число

Окно отсчёта неудачных попыток входа — время в секундах, в течение которого должно произойти событие с количеством неудачных попыток, достаточным для наложения времени блокировки. Укажите продолжительность, в течение которой OpenManage Enterprise должен отображать информацию о неудачной попытке.

lockout_penalty_time

целое число

Продолжительность, в секундах, в течение которой попытки входа от указанного пользователя или IP-адреса не будут разрешены.

password

строка

Пароль OpenManage Enterprise или OpenManage Enterprise Modular.

Если пароль не указан, используется переменная среды OME_PASSWORD.

Пример: export OME_PASSWORD=password

port

целое число

Порт HTTPS OpenManage Enterprise или OpenManage Enterprise Modular.

По умолчанию: 443

restrict_allowed_ip_range

словарь

Ограничение входящих подключений только с указанного диапазона IP-адресов.

Взаимоисключающий с параметром fips_mode_enable.

NOTE Когда restrict_allowed_ip_range настроен на приборе, любые входящие подключения к прибору, такие как приём оповещений, обновление микропрограммы и сетевые идентификаторы, блокируются для устройств, находящихся за пределами указанного диапазона IP-адресов. Однако любые исходящие подключения с прибора будут работать со всеми устройствами.

enable_ip_range

логическое значение / обязательно

Разрешить подключения на основе диапазона IP-адресов.

Варианты:

  • false
  • true

ip_range

строка

Диапазон IP-адресов в формате CIDR. Например: 192.168.100.14/24 или 2001:db8::/24

END_OF_DOCUMENT_MARKER

timeout

integer

added in dellemc.openmanage 5.0.0

Тайм-аут уровня сокета в секундах.

По умолчанию: 30

username

string

Имя пользователя OpenManage Enterprise или OpenManage Enterprise Modular.

Если имя пользователя не указано, используется переменная среды OME_USERNAME.

Пример: export OME_USERNAME=имя_пользователя

validate_certs

boolean

added in dellemc.openmanage 5.0.0

Если false, сертификаты SSL не будут проверены.

Настройка false только на контролируемых сайтах, где используются самозаверяющие сертификаты.

До версии сборки 5.0.0, validate_certs был false по умолчанию.

Возможные значения:

  • false
  • true ← (по умолчанию)

x_auth_token

string

added in dellemc.openmanage 9.3.0

Токен аутентификации.

Если x_auth_token не указан, используется переменная среды OME_X_AUTH_TOKEN

Пример: export OME_X_AUTH_TOKEN=x_auth_token

Примечания

Примечание

  • Запускайте этот модуль с системы, имеющей прямой доступ к Dell OpenManage Enterprise или OpenManage Enterprise Modular.
  • Этот модуль поддерживает check_mode.

Примеры

---
- name: Configure restricted allowed IP range
  dellemc.openmanage.ome_application_security_settings:
    hostname: "192.168.0.1"
    username: "username"
    password: "password"
    ca_path: "/path/to/ca_cert.pem"
    restrict_allowed_ip_range:
      enable_ip_range: true
      ip_range: 192.1.2.3/24

- name: Configure login lockout policy
  dellemc.openmanage.ome_application_security_settings:
    hostname: "192.168.0.1"
    username: "username"
    password: "password"
    ca_path: "/path/to/ca_cert.pem"
    login_lockout_policy:
      by_user_name: true
      by_ip_address: true
      lockout_fail_count: 3
      lockout_fail_window: 30
      lockout_penalty_time: 900

- name: Configure restricted allowed IP range and login lockout policy with job wait time out of 60 seconds
  dellemc.openmanage.ome_application_security_settings:
    hostname: "192.168.0.1"
    username: "username"
    password: "password"
    ca_path: "/path/to/ca_cert.pem"
    restrict_allowed_ip_range:
      enable_ip_range: true
      ip_range: 192.1.2.3/24
    login_lockout_policy:
      by_user_name: true
      by_ip_address: true
      lockout_fail_count: 3
      lockout_fail_window: 30
      lockout_penalty_time: 900
    job_wait_timeout: 60

- name: Enable FIPS mode
  dellemc.openmanage.ome_application_security_settings:
    hostname: "192.168.0.1"
    username: "username"
    password: "password"
    ca_path: "/path/to/ca_cert.pem"
    fips_mode_enable: true

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

error_info

dictionary

Подробности ошибки http.

Возвращается: при ошибке http

Пример: {"error": {"@Message.ExtendedInfo": [{"Message": "Unable to process the request because the domain information cannot be retrieved.", "MessageArgs": [], "MessageId": "CGEN8007", "RelatedProperties": [], "Resolution": "Verify the status of the database and domain configuration, and then retry the operation.", "Severity": "Critical"}], "code": "Base.1.0.GeneralError", "message": "A general error has occurred. See ExtendedInfo for more information."}}

job_id

integer

Идентификатор задачи конфигурации безопасности.

Возвращается: при предоставлении параметров конфигурации безопасности

Пример: 10123

msg

string

Общий статус конфигурации безопасности входа.

Возвращается: всегда

Пример: "Successfully applied the security settings."

Авторы

  • Jagadeesh N V(@jagadeeshnv)

Ссылки на сборку

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (исходные файлы)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/openmanage/ome_application_security_settings_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API