Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_device_auth модуль — Управление системной аутентификацией на BIG-IP

Примечание

Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать её в playbook, укажите: f5networks.f5_modules.bigip_device_auth.

Новое в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет конфигурацией системной аутентификации. Этот модуль может помочь в настройке различных типов системной аутентификации. Обратите внимание, что этот модуль не может использоваться для настройки типов аутентификации APM.

Параметры

Параметр

Комментарии

accounting

строка

Указывает, как система возвращает информацию об учетных записях, такую как доступные пользователям сервисы и потребляемые ими сетевые ресурсы, серверу TACACS+.

При значении send-to-first-server, указывает, что система передает информацию об учетных записях первому доступному серверу TACACS+ в списке.

При значении send-to-all-servers, указывает, что система передает информацию об учетных записях всем серверам TACACS+ в списке.

Этот параметр поддерживается типом tacacs.

Варианты:

  • "send-to-first-server"
  • "send-to-all-servers"

authentication

строка

Указывает процесс, используемый системой при отправке запросов на аутентификацию.

При значении use-first-server, система отправляет попытки аутентификации только первому серверу в списке.

При значении use-all-servers, система отправляет запрос на аутентификацию каждому серверу до успешной аутентификации или отправки запроса всем серверам в списке.

Этот параметр поддерживается типом tacacs.

Варианты:

  • "use-first-server"
  • "use-all-servers"

protocol_name

строка

Указывает протокол, связанный со значением, указанным в service_name, который является подмножеством используемого сервиса для авторизации клиентов или учета системы.

Обратите внимание, что большинство реализаций TACACS+ имеют тип протокола ip, поэтому попробуйте его в первую очередь.

Варианты:

  • "lcp"
  • "ip"
  • "ipx"
  • "atalk"
  • "vines"
  • "lat"
  • "xremote"
  • "tn3270"
  • "telnet"
  • "rlogin"
  • "pad"
  • "vpdn"
  • "ftp"
  • "http"
  • "deccp"
  • "osicp"
  • "unknown"

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщик аутентификации для получения маркеров аутентификации с удаленного устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

логический тип

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее использовавшаяся переменная F5_TEEM устарела, так как её название вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательный

Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

server

строка / обязательный

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение для подключения к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательный

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

логический тип

Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверенные сертификаты.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

secret

строка

Секретный ключ, используемый для шифрования и дешифрования пакетов, отправленных или полученных от сервера.

Не используйте знак решётки (#) в секрете для серверов TACACS+.

При первой настройке аутентификации TACACS+ это значение необходимо.

servers

любой тип

Указывает список IPv4-адресов серверов, использующих протокол TACACS+ для связи с системой для получения данных авторизации.

Для каждого адреса можно дополнительно указать альтернативный номер TCP-порта, указав ключ port.

Если номер порта не указан, используется порт по умолчанию 49163.

Этот параметр поддерживается типом tacacs.

address

string

IP-адрес сервера.

Это поле обязательно, если вы не указываете простой список серверов. В этом случае простой список может содержать IP-адреса серверов. Для получения более подробной информации см. примеры.

port

string

Порт сервера.

service_name

string

Указывает имя службы, для использования которой пользователю требуется авторизация.

Определение того, для чего пользователь запрашивает авторизацию, позволяет серверу TACACS+ по-разному обрабатывать различные запросы на авторизацию.

Это значение необходимо при настройке данного типа системной аутентификации.

Обратите внимание, что большинство реализаций TACACS+ имеют тип службы ppp, поэтому попробуйте это сначала.

Варианты:

  • "slip"
  • "ppp"
  • "arap"
  • "shell"
  • "tty-daemon"
  • "connection"
  • "system"
  • "firewall"

state

string

Состояние конфигурации аутентификации на системе.

При значении present, гарантирует, что система настроена для указанного type.

При значении absent, устанавливает исходный источник аутентификации системы обратно в local.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

type

string / обязательно

Тип аутентификации, который необходимо управлять с помощью данного модуля.

Обратите особое внимание, что параметры, поддерживаемые этим модулем, будут различаться в зависимости от type, которую вы настраиваете.

В настоящее время этот модуль поддерживает только подмножество всех доступных типов аутентификации.

Варианты:

  • "tacacs"
  • "local"

update_secret

string

always позволит обновить секреты, если пользователь этого пожелает.

on_create будет устанавливать секрет только тогда, когда use_auth_source true, а TACACS+ не является текущим источником аутентификации.

Варианты:

  • "always" ← (по умолчанию)
  • "on_create"

use_for_auth

boolean

Указывает, используется ли данный источник аутентификации на системе.

Варианты:

  • false
  • true

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP ≥ 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Set the system auth to TACACS+, default server port
  bigip_device_auth:
    type: tacacs
    authentication: use-all-servers
    accounting: send-to-all-servers
    protocol_name: ip
    secret: secret
    servers:
      - 10.10.10.10
      - 10.10.10.11
    service_name: ppp
    state: present
    use_for_auth: true
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the system auth to TACACS+, override server port
  bigip_device_auth:
    type: tacacs
    authentication: use-all-servers
    protocol_name: ip
    secret: secret
    servers:
      - address: 10.10.10.10
        port: 1234
      - 10.10.10.11
    service_name: ppp
    use_for_auth: true
    state: present
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

accounting

string

Какие серверы получать информацию при использовании TACACS.

Возвращается: changed

Пример: "send-to-all-servers"

authentication

string

Процесс, используемый системой для обработки запросов на аутентификацию при использовании TACACS.

Возвращается: changed

Пример: "use-all-servers"

protocol_name

string

Имя протокола, связанного с service_name, используемого для аутентификации клиента.

Возвращается: changed

Пример: "ip"

servers

list / elements=string

Список серверов, используемых в аутентификации TACACS.

Возвращается: changed

Пример: ["1.2.2.1", "4.5.5.4"]

service_name

string

Имя службы, для использования которой пользователю требуется авторизация.

Возвращается: changed

Пример: "ppp"

Авторы

  • Tim Rupp (@caphrim007)
  • Nitin Khanna (@nitinthewiz)

Ссылки на сборку

  • Отслеживание задач
  • Главная страница
  • Репозиторий (исходные файлы)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_auth_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API