Модуль f5networks.f5_modules.bigip_remote_role – Управление удалёнными ролями на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_remote_role.
Новое в f5networks.f5_modules 1.0.0
Обзор
- Управляет удалёнными ролями на системе BIG-IP. Удалённые роли используются в ситуациях, когда аутентификация пользователей обрабатывается вне коробки. Местный контроль доступа к BIG-IP управляется определённой удалённой ролью, а аутентификация (и, как следствие, назначение роли) обрабатываются вне коробки.
Параметры
Параметр | Комментарии |
|---|---|
assigned_role string | Указывает авторизацию (уровень доступа) для учетной записи. При создании новой удаленной роли, если этот параметр не указан, по умолчанию используется Параметр Выбранная вами роль может повлиять на разделы, которые разрешено указывать. В частности, для таких ролей, как В систему поставляется набор предопределенных ролей. Это |
attribute_string string | Указывает атрибуты учетной записи пользователя, сохраненные в группе, в формате При создании новой удаленной роли этот параметр обязателен. |
line_order integer | Указывает порядок строки в файле Серверы LDAP и Active Directory считывают этот файл построчно. Порядок информации важен; поэтому компания F5 рекомендует установить первую строку на 1000. Это позволит в будущем вставлять строки перед первой строкой. При создании новой удаленной роли этот параметр обязателен. |
name string / required | Указывает имя удаленной роли. |
partition_access string | Указывает доступные разделы для учетной записи. Этот параметр поддерживает зарезервированные имена Пользователи, имеющие доступ к разделу, могут работать с объектами в этом разделе, как это определено разрешениями, предоставленными При создании новой удаленной роли, если этот параметр не указан, по умолчанию используется |
provider dictionary added in f5networks.f5_modules 1.0.0 | Объект dict, содержащий сведения о подключении. |
|
auth_provider string |
Настраивает поставщика проверки подлинности для получения маркеров аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Ранее используемая переменная Варианты:
|
|
password aliases: pass, pwd string / required |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server string / required |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port integer |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout integer |
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истекло до завершения операции, модуль выведет ошибку. |
|
transport string |
Настраивает транспортное соединение, которое следует использовать при подключении к удаленному устройству. Варианты:
|
|
user string / required |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
remote_access boolean | Включает или отключает удаленный доступ для указанной группы удаленно аутентифицированных пользователей. При создании новой удаленной роли, если этот параметр не указан, по умолчанию используется Варианты:
|
state string | Когда Когда Варианты:
|
terminal_access string | Указывает терминальный доступ для удаленных учетных записей, которым еще не назначена роль пользователя. Общие значения для этого параметра включают При создании новой удаленной роли, если этот параметр не указан, по умолчанию используется |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только активной конфигурацией продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что включена по крайней мере одна задача, использующая модуль f5networks.f5_modules.bigip_config для сохранения активной конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения активной конфигурации.
Примеры
- name: Create a remote role
bigip_remote_role:
name: ldap_group
line_order: 1
attribute_string: memberOf=cn=ldap_group,cn=ldap.group,ou=ldap
remote_access: true
assigned_role: administrator
partition_access: all
terminal_access: none
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие значения, возвращаемые модулем, описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
assigned_role string | Системная роль, связанная с этой удаленной ролью. Возвращается: changed Пример: |
attribute_string string | Новая строка атрибутов ресурса. Возвращается: changed Пример: |
line_order integer | Порядок удаленной роли для серверов LDAP и Active Directory. Возвращается: changed Пример: |
partition_access string | Раздел, к которому есть доступ у роли. Возвращается: changed Пример: |
remote_access boolean | Разрешен ли удаленный доступ или нет. Возвращается: changed Пример: |
terminal_access string | Настройка терминала для удаленной роли. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_remote_role_module.html