f5networks.f5_modules.bigip_device_trust модуль — Управление отношениями доверия между BIG-IP
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_device_trust.
Новая версия в f5networks.f5_modules 1.0.0
Обзор
- Управление отношениями доверия между системами BIG-IP. После установления связи устройства не могут быть обновлены. Если обновление необходимо, сначала нужно удалить устройство из списка доверия, а затем повторно добавить его.
Параметры
Параметр | Комментарии |
|---|---|
peer_hostname строка | Имя хоста устройства, которое вы хотите связать. Это значение используется для простого различения этого устройства в конфигурации BIG-IP. При добавлении нового устройства в доверенные, если этот параметр не указан, используется значение по умолчанию |
peer_password строка | Пароль учетной записи API удаленного устройства-партнера, которому вы доверяете. Если это значение не указано, используется значение |
peer_server строка / обязательно | Адрес устройства-партнера для подключения и доверия при синхронизации конфигурации. Обычно это адрес управления удалённого устройства, но также может быть адрес собственного IP. |
peer_user строка | Имя пользователя API удаленного устройства-партнера, которому вы доверяете. Обратите внимание, что пользователь CLI не может быть использован, если у него нет API-аккаунта. Если это значение не указано, используется значение |
provider словарь добавлено в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщик аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логический тип |
Если Вы можете опустить этот параметр, задав переменную среды Ранее использовавшаяся переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную окружения |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, задав переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную окружения По умолчанию: |
|
timeout целое число |
Устанавливает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истекает до завершения операции, модуль сообщит об ошибке. |
|
transport строка |
Настраивает транспортное подключение для использования при подключении к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, задав переменную окружения |
|
validate_certs логический тип |
Если Вы можете опустить этот параметр, задав переменную окружения Варианты:
|
state строка | Когда Когда Варианты:
|
type строка | Указывает, является ли добавляемое устройство Партнёром или Подчинённым. По умолчанию Разница между ними заключается в уменьшении риска компрометации. Подчинённое устройство не может подписать сертификат для другого устройства. В случае компрометации безопасности устройства-авторитета в области доверия, риск компрометации сводится к минимуму для любого подчинённого устройства. Рекомендовано назначать устройства как подчинённые устройства для групп устройств с большим количеством устройств-членов, где риск компрометации высок. Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Add trusts for all peer devices to Active device
bigip_device_trust:
peer_server: "{{ item.ansible_host }}"
peer_hostname: "{{ item.inventory_hostname }}"
peer_user: "{{ item.bigip_username }}"
peer_password: "{{ item.bigip_password }}"
provider:
server: lb.mydomain.com
user: admin
password: secret
loop: hostvars
when: inventory_hostname in groups['master']
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
peer_hostname строка | Удаленное имя хоста, используемое для идентификации доверенного узла. Возвращено: changed Пример: |
peer_server строка | Удаленный IP-адрес доверенного узла. Возвращено: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_trust_module.html