Модуль f5networks.f5_modules.bigip_ssl_csr — Создание файлов CSR SSL на BIG-IP
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_ssl_csr.
Новая функция в f5networks.f5_modules 1.3.0
Описание
- Этот модуль создаст файлы SSL CSR на BIG-IP. Для CSR требуется предварительное существование связанного ключа SSL на BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
common_name строка | Общее имя сертификата. |
dest путь / обязательно | Путь на локальном файловом хранилище для сохранения файла CSR. |
force логическое | Если Варианты:
|
key_name строка | Ключ SSL, используемый для генерации CSR. |
name строка / обязательно | Имя файла CSR. |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря с данными подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Вы можете опустить этот параметр, установив переменную окружения Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учётной записи, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную окружения |
|
server строка / обязательно |
Хост BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, установив переменную окружения |
|
validate_certs логическое |
Если Вы можете опустить этот параметр, установив переменную окружения Варианты:
|
state строка | Когда Когда Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля по сохранению рабочей конфигурации.
Примеры
- name: Create an SSL csr
bigip_ssl_csr:
name: csr-name
key_name: key-name
common_name: csr-name
dest: /tmp/csr-name
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
common_name строка | Общее имя файла CSR. Возвращается: создано Пример: |
csr_name строка | Имя файла CSR. Возвращается: создано Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_ssl_csr_module.html