Модуль f5networks.f5_modules.bigip_ipsec_policy — Управление политиками IPSec на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_ipsec_policy.
Добавлен в f5networks.f5_modules 1.0.0
Описание
- Управление политиками IPSec на устройстве BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
auth_algorithm строка | Указывает алгоритм, используемый для аутентификации IKE. Варианты:
|
description строка | Описание политики |
encrypt_algorithm строка | Указывает алгоритм, используемый для шифрования IKE. Варианты:
|
ipcomp строка | Указывает, использовать ли IPComp инкапсуляцию. Когда Когда Варианты:
|
ipv4_interface логическое | Когда Этот параметр действует только при Варианты:
|
kb_lifetime целое число | Указывает продолжительность времени, в килобайтах, прежде чем ассоциация безопасности IKE истечёт. |
lifetime целое число | Указывает продолжительность времени, в минутах, прежде чем ассоциация безопасности IKE истечёт. |
mode строка | Указывает режим обработки. Когда Когда Когда Когда Варианты:
|
name строка / обязательно | Указывает имя политики IPSec. |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
perfect_forward_secrecy строка | Указывает группу Diffie-Hellman для использования в процессе переговоров IKE Phase 2. Варианты:
|
protocol строка | Указывает протокол IPsec. Варианты включают ESP (Encapsulating Security Protocol) или AH (Authentication Header). Варианты:
|
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Вы можете опустить этот параметр, установив переменную среды Предыдущая переменная Варианты:
|
|
пароль псевдонимы: pass, pwd строка / обязательно |
Пароль от учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
сервер строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
сервер_порт целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
таймаут целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. |
|
транспорт строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
пользователь строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs булево |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
домен_маршрутизации целое число | Указывает домен маршрутизации, когда |
состояние строка | Когда Когда Варианты:
|
локальный_адрес_туннеля строка | Указывает локальный IP-адрес конечной точки туннеля IPsec. Этот параметр действителен только когда |
удаленный_адрес_туннеля строка | Указывает удаленный IP-адрес конечной точки туннеля IPsec. Этот параметр действителен только когда |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля, чтобы сохранить текущую конфигурацию.
Примеры
- name: Create a IPSec policy
bigip_ipsec_policy:
name: policy1
mode: tunnel
tunnel_local_address: 1.1.1.1
tunnel_remote_address: 2.2.2.
auth_algorithm: sha1
encrypt_algorithm: 3des
protocol: esp
perfect_forward_secrecy: modp1024
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
auth_algorithm строка | Новое значение алгоритма аутентификации IKE Phase 2. Возвращено: изменилось Пример: |
description строка | Новое значение описания. Возвращено: изменилось Пример: |
encrypt_algorithm строка | Новое значение алгоритма шифрования IKE Phase 2. Возвращено: изменилось Пример: |
ipcomp строка | Новое значение IPComp IKE Phase 2. Возвращено: изменилось Пример: |
kb_lifetime целое число | Новое значение срока действия KB IKE Phase 2. Возвращено: изменилось Пример: |
lifetime целое число | Новое значение срока действия IKE Phase 2. Возвращено: изменилось Пример: |
mode строка | Новое значение режима. Возвращено: изменилось Пример: |
perfect_forward_secrecy строка | Новое значение совершенной прямой секретности IKE Phase 2. Возвращено: изменилось Пример: |
protocol строка | Новое значение протокола IPsec. Возвращено: изменилось Пример: |
route_domain целое число | Новое значение домена маршрутизации в режиме туннеля. Возвращено: изменилось Пример: |
tunnel_local_address строка | Новое значение локального адреса туннеля. Возвращено: изменилось Пример: |
tunnel_remote_address строка | Новое значение удаленного адреса туннеля. Возвращено: изменилось Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_ipsec_policy_module.html