Spec-Zone.ru › Ansible

Модуль f5networks.f5_modules.bigip_remote_user – Управляет настройками по умолчанию для удаленных учетных записей пользователей на BIG-IP

Примечание

Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в playbook, укажите: f5networks.f5_modules.bigip_remote_user.

Новое в f5networks.f5_modules 1.0.0

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Управляет настройками по умолчанию для удаленных учетных записей пользователей в системе BIG-IP.

Параметры

Параметр

Комментарии

console_access

boolean

Включает или отключает доступ к консоли по умолчанию для всех удаленных учетных записей пользователей.

Значение по умолчанию в системе: disabled.

Варианты:

  • false
  • true

default_partition

string

Указывает раздел по умолчанию для всех удаленных учетных записей пользователей.

Значение по умолчанию в системе: all для всех разделов.

default_role

string

Указывает роль по умолчанию для всех удаленных учетных записей пользователей.

Значение по умолчанию в системе: no-access.

Варианты:

  • "acceleration-policy-editor"
  • "admin"
  • "application-editor"
  • "auditor"
  • "certificate-manager"
  • "firewall-manager"
  • "fraud-protection-manager"
  • "guest"
  • "irule-manager"
  • "manager"
  • "no-access"
  • "operator"
  • "resource-admin"
  • "user-manager"
  • "web-application-security-administrator"
  • "web-application-security-editor"

description

string

Описание, заданное пользователем.

provider

dictionary

добавлено в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

string

Настраивает поставщика авторизации для получения маркеров аутентификации от удаленного устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее используемая переменная F5_TEEM устарела, так как ее имя было запутанным.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

string / обязательно

Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

server

string / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

integer

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

integer

Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истекло до завершения операции, модуль выдаст ошибку.

transport

string

Настраивает транспортное соединение, которое нужно использовать при подключении к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

string / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

boolean

Если no, SSL-сертификаты не проверяются. Используйте это только на лично контролируемых сайтах, использующих самоподписанные сертификаты.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP ≥ 12.
  • Модули F5 работают только с рабочей конфигурацией продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Modify default partition and console access
  bigip_remote_user:
    default_partition: Common
    console_access: true
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Modify default role, partition and console access
  bigip_remote_user:
    default_partition: Common
    default_role: manager
    console_access: true
    description: "Changed new settings"
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Revert to default settings
  bigip_remote_user:
    default_partition: all
    default_role: "no-access"
    console_access: false
    description: ""
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

console_access

boolean

Стандартный доступ по консоли для всех учетных записей удаленных пользователей.

Возвращаемое значение: changed

Пример: false

default_partition

string

Стандартная папка для всех учетных записей удаленных пользователей.

Возвращаемое значение: changed

Пример: "Common"

default_role

string

Стандартная роль для всех учетных записей удаленных пользователей.

Возвращаемое значение: changed

Пример: "auditor"

description

string

Определенное пользователем описание.

Возвращаемое значение: changed

Пример: "Foo is bar"

Авторы

  • Wojciech Wypior (@wojtek0806)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_remote_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API