Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_device_sshd модуль — Управление настройками SSHD на BIG-IP

Примечание

Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_device_sshd.

Новое в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление настройками SSHD (демоном безопасной оболочки) на BIG-IP.

Параметры

Параметр

Комментарии

allow

список / элементы=строка

Если доступ SSH включен, указывает IP-адрес или диапазон адресов других систем, которые могут использовать SSH для связи с этой системой.

Чтобы указать все адреса, используйте значение all.

Можно указать IP-адрес, например 172.27.1.10.

Можно указать диапазон IP-адресов, например 172.27.*.* или 172.27.0.0/255.255.0.0.

Чтобы удалить доступ SSH, укажите пустой список или пустую строку.

banner

строка

Включает или отключает баннер.

Варианты:

  • "enabled"
  • "disabled"

banner_text

строка

Указывает текст, который будет включен в баннер, отображаемый перед входом в систему при попытке входа в систему с помощью SSH.

inactivity_timeout

целое число

Указывает количество секунд, по истечении которых неактивная сессия SSH завершает сеанс.

log_level

строка

Указывает минимальный уровень сообщений SSHD, которые будут включены в системный журнал.

Варианты:

  • "debug"
  • "debug1"
  • "debug2"
  • "debug3"
  • "error"
  • "fatal"
  • "info"
  • "quiet"
  • "verbose"

login

строка

Если проверено enabled, система принимает SSH-соединение.

Варианты:

  • "enabled"
  • "disabled"

port

целое число

Порт, на котором должен работать SSH-демон.

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

булево

Если yes, данные телеметрии TEEM не отправляются в F5.

Этот параметр можно опустить, установив переменную окружения F5_TELEMETRY_OFF.

Предыдущая переменная F5_TEEM устарела, так как ее название было неясным.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательно

Пароль учетной записи пользователя для подключения к BIG-IP или BIG-IQ.

Этот параметр можно опустить, установив переменную окружения F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Этот параметр можно опустить, установив переменную окружения F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Этот параметр можно опустить, установив переменную окружения F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение для подключения к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Этот параметр можно опустить, установив переменную окружения F5_USER.

validate_certs

булево

Если no, сертификаты SSL не проверяются. Используйте это только на управляемых вами сайтах с самозаверяющими сертификатами.

Этот параметр можно опустить, установив переменную окружения F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Требуется версия BIG-IP 12.0.0 или выше
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, убедитесь, что в задачи включён модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Set the banner for the SSHD service from a string
  bigip_device_sshd:
    banner: enabled
    banner_text: banner text goes here
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the banner for the SSHD service from a file
  bigip_device_sshd:
    banner: enabled
    banner_text: "{{ lookup('file', '/path/to/file') }}"
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the SSHD service to run on port 2222
  bigip_device_sshd:
    port: 2222
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны в этой документации, следующие поля уникальны для данного модуля:

Ключ

Описание

allow

список / элементы=строка

Если доступ SSH включён, указывает IP-адрес или диапазон адресов других систем, которые могут использовать SSH для связи с этой системой.

Возвращаемое значение: изменён

Пример: ["192.0.2.*"]

banner

строка

Включён или выключён баннер.

Возвращаемое значение: изменён

Пример: "True"

banner_text

строка

Указывает текст, отображаемый в баннере до входа в систему, при попытке входа в систему с использованием SSH.

Возвращаемое значение: изменён и успех

Пример: "This is a corporate device. Connecting to it without..."

inactivity_timeout

целое число

Количество секунд без активности, после чего сессия SSH завершается.

Возвращаемое значение: изменён

Пример: 10

log_level

строка

Минимальный уровень сообщений SSHD, включаемых в системный журнал.

Возвращаемое значение: изменён

Пример: "debug"

login

логический

Указывает, принимает ли система SSH-соединения.

Возвращаемое значение: изменён

Пример: true

port

целое число

Порт, на котором должен работать SSH-демон.

Возвращаемое значение: изменён

Пример: 22

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Ссылки на коллекцию

  • Отслеживание ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_sshd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API