Модуль f5networks.f5_modules.bigip_device_auth_radius – Управляет конфигурацией RADIUS-аутентификации на устройстве BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_device_auth_radius.
Новая функция в f5networks.f5_modules 1.3.0
Описание
- Модуль создаёт конфигурацию RADIUS.
Параметры
Параметр | Комментарии |
|---|---|
accounting_bug boolean | Включает или выключает проверку вектора ответа на учет. Этот параметр нужен только на старых серверах. Варианты:
|
fallback_to_local boolean | Указывает, что система использует метод локальной аутентификации, если метод удаленной аутентификации недоступен. Параметр доступен только для Варианты:
|
provider dictionary добавлен в f5networks.f5_modules 1.0.0 | Объект типа dict, содержащий данные подключения. |
|
auth_provider string |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Предыдущая используемая переменная Варианты:
|
|
password aliases: pass, pwd string / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server string / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port integer |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout integer |
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. |
|
transport string |
Настраивает транспортное подключение для использования при подключении к удаленному устройству. Варианты:
|
|
user string / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
retries integer | Указывает количество попыток аутентификации, разрешенных системой BIG-IP Local Traffic Management, прежде чем аутентификация завершится неудачей. |
servers list / elements=string | Указывает имена серверов RADIUS для использования с профилями аутентификации RADIUS. |
service_type string | Указывает тип запрошенной службы от сервера RADIUS. Значение по умолчанию — Варианты:
|
state string | Когда Когда Варианты:
|
use_for_auth boolean | Указывает, используется ли этот источник аутентификации в системе. Если Если Варианты:
|
Примечания
Примечание
- Этот модуль основан на возможностях командной строки (TMSH) для конфигурации аутентификации RADIUS, а не на веб-интерфейсе.
- Дополнительную информацию о использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create an RADIUS device configuration
bigip_device_auth_radius:
servers:
- "ansible_test1"
- "ansible_test2"
retries: 3
service_type: authenticate-only
accounting_bug: false
use_for_auth: true
fallback_to_local: true
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Update an RADIUS device configuration
bigip_device_auth_radius:
retries: 5
service_type: administrative
accounting_bug: true
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Delete RADIUS auth configuration
bigip_device_auth_radius:
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
accounting_bug boolean | Включает или отключает валидацию вектора отклика учётной записи. Возвращаемое значение: changed Пример: |
retries integer | Количество повторных попыток аутентификации перед неудачей аутентификации. Возвращаемое значение: changed Пример: |
servers list / elements=string | Значение серверов ресурса. Возвращаемое значение: changed Пример: |
service_type string | Тип запрошенного сервиса от сервера RADIUS. Возвращаемое значение: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_auth_radius_module.html