dellemc.openmanage.ome_application_security_settings модуль – Настройка свойств безопасности входа
Примечание
Этот модуль входит в состав коллекции dellemc.openmanage (версия 9.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install dellemc.openmanage. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: dellemc.openmanage.ome_application_security_settings.
Новое в dellemc.openmanage 4.4.0
Обзор
- Этот модуль позволяет настроить свойства безопасности входа в OpenManage Enterprise или OpenManage Enterprise Modular
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- python >= 3.9.6
Параметры
Параметр | Комментарии |
|---|---|
ca_path путь добавлен в dellemc.openmanage 5.0.0 | Файл Privacy Enhanced Mail (PEM), содержащий сертификат CA, используемый для проверки. |
fips_mode_enable логическое значение | Режим FIPS предназначен для соответствия требованиям FIPS 140-2 уровня 1. Дополнительная информация приведена в руководстве пользователя FIPS. Применимо только для OpenManage Enterprise Modular. Взаимоисключающий с параметрами restrict_allowed_ip_range и login_lockout_policy.
Варианты:
|
hostname строка / обязательно | IP-адрес или имя хоста OpenManage Enterprise или OpenManage Enterprise Modular. |
job_wait логическое значение | Предоставляет возможность ожидания завершения задачи. Варианты:
|
job_wait_timeout целое число | Максимальное время ожидания job_wait в секундах. Задача отслеживается только в течение этого времени. Этот параметр применим, когда job_wait По умолчанию: |
login_lockout_policy словарь | Блокирует приложение после нескольких неудачных попыток входа. Взаимоисключающий с параметром fips_mode_enable. |
|
by_ip_address логическое значение |
Включить или выключить настройки политики блокировки на основе IP-адреса. Это ограничивает количество неудачных попыток входа с определённого IP-адреса в течение определённого интервала времени. Варианты:
|
|
by_user_name логическое значение |
Включить или выключить настройки политики блокировки на основе имени пользователя. Это ограничивает количество неудачных попыток входа от определённого пользователя в течение определённого интервала времени. Варианты:
|
|
lockout_fail_count целое число |
Количество неудачных попыток входа, после которого прибор блокирует вход от указанного имени пользователя или IP-адреса. |
|
lockout_fail_window целое число |
Окно отсчёта неудачных попыток входа — время в секундах, в течение которого должно произойти событие с количеством неудачных попыток, достаточным для наложения времени блокировки. Укажите продолжительность, в течение которой OpenManage Enterprise должен отображать информацию о неудачной попытке. |
|
lockout_penalty_time целое число |
Продолжительность, в секундах, в течение которой попытки входа от указанного пользователя или IP-адреса не будут разрешены. |
password строка | Пароль OpenManage Enterprise или OpenManage Enterprise Modular. Если пароль не указан, используется переменная среды Пример: export OME_PASSWORD=password |
port целое число | Порт HTTPS OpenManage Enterprise или OpenManage Enterprise Modular. По умолчанию: |
restrict_allowed_ip_range словарь | Ограничение входящих подключений только с указанного диапазона IP-адресов. Взаимоисключающий с параметром fips_mode_enable.
|
|
enable_ip_range логическое значение / обязательно |
Разрешить подключения на основе диапазона IP-адресов. Варианты:
|
|
ip_range строка |
Диапазон IP-адресов в формате CIDR. Например: 192.168.100.14/24 или 2001:db8::/24 |
timeout integer added in dellemc.openmanage 5.0.0 | Тайм-аут уровня сокета в секундах. По умолчанию: |
username string | Имя пользователя OpenManage Enterprise или OpenManage Enterprise Modular. Если имя пользователя не указано, используется переменная среды Пример: export OME_USERNAME=имя_пользователя |
validate_certs boolean added in dellemc.openmanage 5.0.0 | Если Настройка До версии сборки Возможные значения:
|
x_auth_token string added in dellemc.openmanage 9.3.0 | Токен аутентификации. Если x_auth_token не указан, используется переменная среды Пример: export OME_X_AUTH_TOKEN=x_auth_token |
Примечания
Примечание
- Запускайте этот модуль с системы, имеющей прямой доступ к Dell OpenManage Enterprise или OpenManage Enterprise Modular.
- Этот модуль поддерживает
check_mode.
Примеры
---
- name: Configure restricted allowed IP range
dellemc.openmanage.ome_application_security_settings:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
restrict_allowed_ip_range:
enable_ip_range: true
ip_range: 192.1.2.3/24
- name: Configure login lockout policy
dellemc.openmanage.ome_application_security_settings:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
login_lockout_policy:
by_user_name: true
by_ip_address: true
lockout_fail_count: 3
lockout_fail_window: 30
lockout_penalty_time: 900
- name: Configure restricted allowed IP range and login lockout policy with job wait time out of 60 seconds
dellemc.openmanage.ome_application_security_settings:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
restrict_allowed_ip_range:
enable_ip_range: true
ip_range: 192.1.2.3/24
login_lockout_policy:
by_user_name: true
by_ip_address: true
lockout_fail_count: 3
lockout_fail_window: 30
lockout_penalty_time: 900
job_wait_timeout: 60
- name: Enable FIPS mode
dellemc.openmanage.ome_application_security_settings:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
fips_mode_enable: true
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
error_info dictionary | Подробности ошибки http. Возвращается: при ошибке http Пример: |
job_id integer | Идентификатор задачи конфигурации безопасности. Возвращается: при предоставлении параметров конфигурации безопасности Пример: |
msg string | Общий статус конфигурации безопасности входа. Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/openmanage/ome_application_security_settings_module.html