Модуль f5networks.f5_modules.bigip_profile_server_ssl — Управление профилями SSL сервера на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_profile_server_ssl.
Новый в f5networks.f5_modules 1.0.0
Обзор
- Управляет профилями SSL сервера на системе BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
authenticate_name строка | Указывает общее имя (CN), которое встроено в сертификат сервера. Система аутентифицирует сервер на основе указанного CN. |
ca_file строка | Указывает CA сервера, которому доверяет система. По умолчанию (None). |
certificate строка | Указывает имя сертификата, используемого системой для обработки SSL на стороне сервера. |
chain строка | Указывает цепочку сертификатов-ключей для ассоциации с профилем SSL. |
cipher_group строка добавлено в f5networks.f5_modules 1.12.0 | Указывает группу шифров для назначения этому профилю. Когда используется параметр При создании нового профиля с Параметр работает только на версии TMOS 13.x и выше. |
ciphers строка | Указывает список шифров, поддерживаемых системой. При создании нового профиля список шифров по умолчанию предоставляется родительским профилем. Когда используется параметр |
key строка | Указывает имя файла SSL-ключа. |
name строка / обязательно | Указывает имя профиля. |
ocsp_profile строка | Указывает имя профиля OCSP для проверки статуса сертификата сервера. |
options список / элементы=строка | Опции, используемые системой для обработки SSL в виде списка. При создании нового профиля список предоставляется родительским профилем. Если Варианты:
|
parent строка | Родительская шаблон данной шаблона монитора. После установки этого значения, его изменить нельзя. По умолчанию: |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
passphrase строка | Указывает пароль, используемый для шифрования ключа. |
provider словарь добавлено в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem булево |
Если Вы можете опустить этот параметр, установив переменную окружения Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную окружения |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения По умолчанию: |
|
timeout integer |
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт, прежде чем операция будет завершена, модуль вернёт ошибку. |
|
transport string |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user string / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную окружения Варианты:
|
renegotiation boolean | Включает или отключает повторное согласование SSL. При создании нового профиля значение берётся из родительского профиля. Варианты:
|
secure_renegotiation string | Указывает метод безопасного повторного согласования для SSL-соединений. При создании нового профиля значение берётся из родительского профиля. При установке
При установке Варианты:
|
server_certificate string | Указывает, как система обрабатывает сертификаты сервера. Когда Когда Варианты:
|
server_name string | Указывает полное доменное имя DNS сервера, используемого в коммуникациях Server Name Indication. При создании нового профиля значение берётся из родительского профиля. |
sni_default boolean | Указывает, что система использует этот профиль в качестве профиля SSL по умолчанию, если нет совпадения с именем сервера или если клиент не поддерживает расширение SNI. При создании нового профиля значение берётся из родительского профиля. Только один профиль SSL может иметь это значение, установленное в включённое состояние. Варианты:
|
sni_require boolean | Требует, чтобы сетевые узлы также поддерживали SNI. Это значение имеет эффект только при При создании нового профиля значение берётся из родительского профиля. Варианты:
|
state string | При значении При значении Варианты:
|
update_password string |
Варианты:
|
Примечания
Примечание
- Дополнительную информацию о работе с Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы убедиться, что BIG-IP конфигурация сохранится на диске, включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей текущей конфигурации.
Примеры
- name: Create a new server SSL profile
bigip_profile_server_ssl:
name: foo
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Create server SSL profile with specific cipher group
bigip_profile_server_ssl:
state: present
name: foo_group
ciphers: "none"
cipher_group: "/Common/f5-secure"
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
cipher_group строка | Группа шифров, применяемая к профилю. Возвращено: изменено Пример: |
ciphers строка | Шифры, применяемые к профилю. Возвращено: изменено Пример: |
options список / элементы=строка | Список параметров для обработки SSL. Возвращено: изменено Пример: |
renegotiation логическое значение | Переподключение SSL-сессий. Возвращено: изменено Пример: |
secure_renegotiation строка | Метод безопасного переподключения SSL. Возвращено: изменено Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_profile_server_ssl_module.html