f5networks.f5_modules.bigip_password_policy модуль — Управляет политикой паролей аутентификации на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_password_policy.
Новое в f5networks.f5_modules 1.0.0
Обзор
- Управляет политикой паролей аутентификации на устройстве BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
expiration_warning целое число | Указывает количество дней до истечения срока действия пароля. Это значение определяет, когда система BIG-IP автоматически предупреждает пользователей о том, что их пароль скоро истечёт. |
max_duration целое число | Указывает максимальное количество дней, в течение которых пароль действителен. |
max_login_failures целое число | Указывает количество последовательных неудачных попыток входа в систему, после которых пользователь будет заблокирован. Укажите ноль (0), чтобы отключить этот параметр. |
min_duration целое число | Указывает минимальное количество дней, в течение которых пароль действителен. |
min_length целое число | Указывает минимальное количество символов в допустимом пароле. Это значение должно быть между 6 и 255. |
password_memory целое число | Указывает, настроен ли пользователь системы BIG-IP для запоминания пароля на определённом компьютере и сколько паролей запоминать. |
policy_enforcement логическое | Включает или отключает политику паролей в системе BIG-IP. Выборои:
|
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий сведения о подключении. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Можно пропустить этот параметр, задав переменную окружения Предыдущая используемая переменная Выборои:
|
|
password псевдонимы: pass, pwd строка / обязательный |
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Можно пропустить этот параметр, задав переменную окружения |
|
server строка / обязательный |
Хост BIG-IP или хост BIG-IQ. Можно пропустить этот параметр, задав переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Можно пропустить этот параметр, задав переменную окружения По умолчанию: |
|
timeout целое число |
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку. |
|
transport строка |
Настраивает транспортное соединение, используемое при подключении к удалённому устройству. Выборои:
|
|
user строка / обязательный |
Имя пользователя для подключения к BIG-IP или BIG-IQ. У этого пользователя должны быть административные привилегии на устройстве. Можно пропустить этот параметр, задав переменную окружения |
|
validate_certs логическое |
Если Можно пропустить этот параметр, задав переменную окружения Выборои:
|
required_lowercase целое число | Указывает количество символов нижнего регистра, которые должны быть в пароле, чтобы он был действительным. |
required_numeric целое число | Указывает количество символов, которые должны быть цифрами, в пароле, чтобы он был действительным. |
required_special integer | Указывает количество специальных символов, которые должны присутствовать в пароле для его валидности. |
required_uppercase integer | Указывает количество символов в верхнем регистре, которые должны присутствовать в пароле для его валидности. |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля сохранения текущей конфигурации.
Примеры
- name: Change password policy to require 2 numeric characters
bigip_password_policy:
required_numeric: 2
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
expiration_warning integer | Новое значение предупреждения о сроке действия. Возвращается: changed Пример: |
max_duration integer | Новое максимальное время действия. Возвращается: changed Пример: |
max_login_failures integer | Новое максимальное количество неудачных попыток входа. Возвращается: changed Пример: |
min_duration integer | Новое минимальное время действия. Возвращается: changed Пример: |
min_length integer | Новая минимальная длина пароля. Возвращается: changed Пример: |
password_memory integer | Новое количество запоминаемых паролей. Возвращается: changed Пример: |
policy_enforcement boolean | Новое значение политики принудительного исполнения. Возвращается: changed Пример: |
required_lowercase integer | Требование к символам в нижнем регистре. Возвращается: changed Пример: |
required_numeric integer | Требование к цифровым символам. Возвращается: changed Пример: |
required_special integer | Требование к специальным символам. Возвращается: changed Пример: |
required_uppercase integer | Требование к символам в верхнем регистре. Возвращается: changed Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_password_policy_module.html