f5networks.f5_modules.bigip_ssl_key_cert модуль — Импорт/удаление SSL ключей и сертификатов с BIG-IP
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_ssl_key_cert.
Новый в f5networks.f5_modules 1.6.0
Обзор
- Этот модуль импортирует/удаляет SSL ключи и сертификаты на BIG-IP. Ключи могут быть импортированы из файлов ключей на локальном диске в формате PEM. Сертификаты могут быть импортированы из файлов сертификатов и ключей на локальном диске в формате PEM.
Параметры
Параметр | Комментарии |
|---|---|
cert_content строка | Устанавливает содержимое сертификата непосредственно заданным значением. Используется с плагинами поиска или для любых объектов с форматированием или
|
cert_name строка | Имя SSL-сертификата. Это имя сертификата, используемое при импорте сертификата в BIG-IP. Оно также определяет имена файлов объектов на LTM. |
issuer_cert строка | Сертификат издателя, используемый для мониторинга OCSP. Этот параметр допустим только для версий BIG-IP 13.0.0 и выше. |
key_content строка | Устанавливает содержимое ключа непосредственно заданным значением. Используется с плагинами поиска или для любых объектов с форматированием или шаблонами. Он должен быть предоставлен, когда |
key_name строка | Имя ключа. |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
passphrase строка | Пароль к ключу. |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Вы можете опустить этот параметр, задав переменную среды Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для взаимодействия с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное подключение для использования при подключении к удаленному устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную среды |
|
validate_certs логическое |
Если Вы можете опустить этот параметр, задав переменную среды Варианты:
|
state строка | Если Варианты:
|
true_names boolean added in f5networks.f5_modules 1.24.0 | При При Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфическая конфигурация BIG-IP сохранится на диске, включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля за правильным его использованием для сохранения текущей конфигурации.
Примеры
- name: Import both key and cert
bigip_ssl_key_cert:
key_content: "{{ lookup('file', 'key.pem') }}"
key_name: cert1
cert_content: "{{ lookup('file', 'cert.pem') }}"
cert_name: cert1
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_ssl_key_cert_module.html