f5networks.f5_modules.bigip_device_auth модуль — Управление системной аутентификацией на BIG-IP
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в playbook, укажите: f5networks.f5_modules.bigip_device_auth.
Новое в f5networks.f5_modules 1.0.0
Описание
- Управляет конфигурацией системной аутентификации. Этот модуль может помочь в настройке различных типов системной аутентификации. Обратите внимание, что этот модуль не может использоваться для настройки типов аутентификации APM.
Параметры
Параметр | Комментарии |
|---|---|
accounting строка | Указывает, как система возвращает информацию об учетных записях, такую как доступные пользователям сервисы и потребляемые ими сетевые ресурсы, серверу TACACS+. При значении При значении Этот параметр поддерживается типом Варианты:
|
authentication строка | Указывает процесс, используемый системой при отправке запросов на аутентификацию. При значении При значении Этот параметр поддерживается типом Варианты:
|
protocol_name строка | Указывает протокол, связанный со значением, указанным в Обратите внимание, что большинство реализаций TACACS+ имеют тип протокола Варианты:
|
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщик аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логический тип |
Если Вы можете опустить этот параметр, установив переменную среды Ранее использовавшаяся переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательный |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server строка / обязательный |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удаленному устройству. Варианты:
|
|
user строка / обязательный |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логический тип |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
secret строка | Секретный ключ, используемый для шифрования и дешифрования пакетов, отправленных или полученных от сервера. Не используйте знак решётки (#) в секрете для серверов TACACS+. При первой настройке аутентификации TACACS+ это значение необходимо. |
servers любой тип | Указывает список IPv4-адресов серверов, использующих протокол TACACS+ для связи с системой для получения данных авторизации. Для каждого адреса можно дополнительно указать альтернативный номер TCP-порта, указав ключ Если номер порта не указан, используется порт по умолчанию Этот параметр поддерживается типом |
|
address string |
IP-адрес сервера. Это поле обязательно, если вы не указываете простой список серверов. В этом случае простой список может содержать IP-адреса серверов. Для получения более подробной информации см. примеры. |
|
port string |
Порт сервера. |
service_name string | Указывает имя службы, для использования которой пользователю требуется авторизация. Определение того, для чего пользователь запрашивает авторизацию, позволяет серверу TACACS+ по-разному обрабатывать различные запросы на авторизацию. Это значение необходимо при настройке данного типа системной аутентификации. Обратите внимание, что большинство реализаций TACACS+ имеют тип службы Варианты:
|
state string | Состояние конфигурации аутентификации на системе. При значении При значении Варианты:
|
type string / обязательно | Тип аутентификации, который необходимо управлять с помощью данного модуля. Обратите особое внимание, что параметры, поддерживаемые этим модулем, будут различаться в зависимости от В настоящее время этот модуль поддерживает только подмножество всех доступных типов аутентификации. Варианты:
|
update_secret string |
Варианты:
|
use_for_auth boolean | Указывает, используется ли данный источник аутентификации на системе. Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Set the system auth to TACACS+, default server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
accounting: send-to-all-servers
protocol_name: ip
secret: secret
servers:
- 10.10.10.10
- 10.10.10.11
service_name: ppp
state: present
use_for_auth: true
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the system auth to TACACS+, override server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
protocol_name: ip
secret: secret
servers:
- address: 10.10.10.10
port: 1234
- 10.10.10.11
service_name: ppp
use_for_auth: true
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
accounting string | Какие серверы получать информацию при использовании TACACS. Возвращается: changed Пример: |
authentication string | Процесс, используемый системой для обработки запросов на аутентификацию при использовании TACACS. Возвращается: changed Пример: |
protocol_name string | Имя протокола, связанного с Возвращается: changed Пример: |
servers list / elements=string | Список серверов, используемых в аутентификации TACACS. Возвращается: changed Пример: |
service_name string | Имя службы, для использования которой пользователю требуется авторизация. Возвращается: changed Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_auth_module.html