Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_password_policy модуль — Управляет политикой паролей аутентификации на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_password_policy.

Новое в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет политикой паролей аутентификации на устройстве BIG-IP.

Параметры

Параметр

Комментарии

expiration_warning

целое число

Указывает количество дней до истечения срока действия пароля.

Это значение определяет, когда система BIG-IP автоматически предупреждает пользователей о том, что их пароль скоро истечёт.

max_duration

целое число

Указывает максимальное количество дней, в течение которых пароль действителен.

max_login_failures

целое число

Указывает количество последовательных неудачных попыток входа в систему, после которых пользователь будет заблокирован.

Укажите ноль (0), чтобы отключить этот параметр.

min_duration

целое число

Указывает минимальное количество дней, в течение которых пароль действителен.

min_length

целое число

Указывает минимальное количество символов в допустимом пароле.

Это значение должно быть между 6 и 255.

password_memory

целое число

Указывает, настроен ли пользователь системы BIG-IP для запоминания пароля на определённом компьютере и сколько паролей запоминать.

policy_enforcement

логическое

Включает или отключает политику паролей в системе BIG-IP.

Выборои:

  • false
  • true

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий сведения о подключении.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

логическое

Если yes, данные телеметрии TEEM не отправляются в F5.

Можно пропустить этот параметр, задав переменную окружения F5_TELEMETRY_OFF.

Предыдущая используемая переменная F5_TEEM устарела, так как её название вызывало путаницу.

Выборои:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательный

Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Можно пропустить этот параметр, задав переменную окружения F5_PASSWORD.

server

строка / обязательный

Хост BIG-IP или хост BIG-IQ.

Можно пропустить этот параметр, задав переменную окружения F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Можно пропустить этот параметр, задав переменную окружения F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку.

transport

строка

Настраивает транспортное соединение, используемое при подключении к удалённому устройству.

Выборои:

  • "rest" ← (по умолчанию)

user

строка / обязательный

Имя пользователя для подключения к BIG-IP или BIG-IQ. У этого пользователя должны быть административные привилегии на устройстве.

Можно пропустить этот параметр, задав переменную окружения F5_USER.

validate_certs

логическое

Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверенные сертификаты.

Можно пропустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS.

Выборои:

  • false
  • true ← (по умолчанию)

required_lowercase

целое число

Указывает количество символов нижнего регистра, которые должны быть в пароле, чтобы он был действительным.

required_numeric

целое число

Указывает количество символов, которые должны быть цифрами, в пароле, чтобы он был действительным.

END_OF_DOCUMENT_MARKER

required_special

integer

Указывает количество специальных символов, которые должны присутствовать в пароле для его валидности.

required_uppercase

integer

Указывает количество символов в верхнем регистре, которые должны присутствовать в пароле для его валидности.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля сохранения текущей конфигурации.

Примеры

- name: Change password policy to require 2 numeric characters
  bigip_password_policy:
    required_numeric: 2
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

expiration_warning

integer

Новое значение предупреждения о сроке действия.

Возвращается: changed

Пример: 7

max_duration

integer

Новое максимальное время действия.

Возвращается: changed

Пример: 99999

max_login_failures

integer

Новое максимальное количество неудачных попыток входа.

Возвращается: changed

Пример: 0

min_duration

integer

Новое минимальное время действия.

Возвращается: changed

Пример: 0

min_length

integer

Новая минимальная длина пароля.

Возвращается: changed

Пример: 6

password_memory

integer

Новое количество запоминаемых паролей.

Возвращается: changed

Пример: 0

policy_enforcement

boolean

Новое значение политики принудительного исполнения.

Возвращается: changed

Пример: true

required_lowercase

integer

Требование к символам в нижнем регистре.

Возвращается: changed

Пример: 1

required_numeric

integer

Требование к цифровым символам.

Возвращается: changed

Пример: 2

required_special

integer

Требование к специальным символам.

Возвращается: changed

Пример: 1

required_uppercase

integer

Требование к символам в верхнем регистре.

Возвращается: changed

Пример: 1

Авторы

  • Tim Rupp (@caphrim007)

Ссылки на сборку

  • Система отслеживания задач
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_password_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API