f5networks.f5_modules.bigip_device_sshd модуль — Управление настройками SSHD на BIG-IP
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_device_sshd.
Новое в f5networks.f5_modules 1.0.0
Описание
- Управление настройками SSHD (демоном безопасной оболочки) на BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
allow список / элементы=строка | Если доступ SSH включен, указывает IP-адрес или диапазон адресов других систем, которые могут использовать SSH для связи с этой системой. Чтобы указать все адреса, используйте значение Можно указать IP-адрес, например 172.27.1.10. Можно указать диапазон IP-адресов, например 172.27.*.* или 172.27.0.0/255.255.0.0. Чтобы удалить доступ SSH, укажите пустой список или пустую строку. |
banner строка | Включает или отключает баннер. Варианты:
|
banner_text строка | Указывает текст, который будет включен в баннер, отображаемый перед входом в систему при попытке входа в систему с помощью SSH. |
inactivity_timeout целое число | Указывает количество секунд, по истечении которых неактивная сессия SSH завершает сеанс. |
log_level строка | Указывает минимальный уровень сообщений SSHD, которые будут включены в системный журнал. Варианты:
|
login строка | Если проверено Варианты:
|
port целое число | Порт, на котором должен работать SSH-демон. |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem булево |
Если Этот параметр можно опустить, установив переменную окружения Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя для подключения к BIG-IP или BIG-IQ. Этот параметр можно опустить, установив переменную окружения |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Этот параметр можно опустить, установив переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную окружения По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удаленному устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную окружения |
|
validate_certs булево |
Если Этот параметр можно опустить, установив переменную окружения Варианты:
|
Примечания
Примечание
- Требуется версия BIG-IP 12.0.0 или выше
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, убедитесь, что в задачи включён модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Set the banner for the SSHD service from a string
bigip_device_sshd:
banner: enabled
banner_text: banner text goes here
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the banner for the SSHD service from a file
bigip_device_sshd:
banner: enabled
banner_text: "{{ lookup('file', '/path/to/file') }}"
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the SSHD service to run on port 2222
bigip_device_sshd:
port: 2222
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Значения возврата
Общие значения возврата описаны в этой документации, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
allow список / элементы=строка | Если доступ SSH включён, указывает IP-адрес или диапазон адресов других систем, которые могут использовать SSH для связи с этой системой. Возвращаемое значение: изменён Пример: |
banner строка | Включён или выключён баннер. Возвращаемое значение: изменён Пример: |
banner_text строка | Указывает текст, отображаемый в баннере до входа в систему, при попытке входа в систему с использованием SSH. Возвращаемое значение: изменён и успех Пример: |
inactivity_timeout целое число | Количество секунд без активности, после чего сессия SSH завершается. Возвращаемое значение: изменён Пример: |
log_level строка | Минимальный уровень сообщений SSHD, включаемых в системный журнал. Возвращаемое значение: изменён Пример: |
login логический | Указывает, принимает ли система SSH-соединения. Возвращаемое значение: изменён Пример: |
port целое число | Порт, на котором должен работать SSH-демон. Возвращаемое значение: изменён Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_sshd_module.html