Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_ssl_ocsp модуль — Управление конфигурациями OCSP на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать её в плейбуке, укажите: f5networks.f5_modules.bigip_ssl_ocsp.

Новое в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление конфигурациями OCSP на системе BIG-IP.

Параметры

Параметр

Комментарии

cache_error_timeout

целое число

Указывает время жизни ответа об ошибке в кэше в секундах.

cache_timeout

строка

Указывает время жизни ответа OCSP в кэше в секундах.

certificate

строка

Указывает сертификат, используемый для подписания запроса OCSP.

clock_skew

целое число

Указывает допустимое абсолютное различие во времени между часами отвечающего и системой BIG-IP в секундах.

connection_timeout

целое число

Указывает интервал времени, в течение которого система BIG-IP ожидает подключения к отвечающему OCSP, в секундах.

connections_limit

целое число

Указывает максимальное количество подключений в секунду, разрешенных для валидатора сертификатов OCSP.

dns_resolver

строка

Указывает внутренний DNS-резолвер, который система BIG-IP использует для получения ответа OCSP.

Это предполагает указание одного или нескольких DNS-серверов в конфигурации DNS-резолвера.

Используйте этот параметр, если есть DNS-сервер, который может выполнить разрешение имени для отвечающих OCSP или если отвечающий OCSP доступен на одном из интерфейсов системы BIG-IP.

hash_algorithm

строка

Указывает алгоритм хеширования, используемый для подписания запроса OCSP.

Выбори:

  • "sha256"
  • "sha1"

key

строка

Указывает ключ, используемый для подписания запроса OCSP.

name

строка / обязательно

Указывает имя валидатора сертификатов OCSP.

partition

строка

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

passphrase

строка

Указывает пароль, используемый для подписания запроса OCSP.

provider

словарь

добавлено в f5networks.f5_modules 1.0.0

Объект словаря, содержащий сведения о подключении.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

логическое значение

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, задав переменную среды F5_TELEMETRY_OFF. Предыдущая использованная переменная F5_TEEM устарела, так как ее название вызывало путаницу.

Выбори:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательно

Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, задав переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает время ожидания в секундах для взаимодействия с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение для подключения к удаленному устройству.

Выбори:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, задав переменную среды F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не проверяются. Используйте этот параметр только на сайтах, находящихся под вашим контролем, использующих самозаверенные сертификаты.

Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

proxy_server_pool

string

Указывает пул прокси-серверов, который система BIG-IP использует для получения ответа OCSP.

Это предполагает создание пула с прокси-серверами.

Используйте этот параметр, если ответ OCSP недоступен на любом из интерфейсов системы BIG-IP или один или несколько серверов могут проксировать HTTP-запрос к внешнему серверу и получить ответ.

responder_url

string

Указывает абсолютный URL, который переопределяет URL ответчика OCSP, полученный из расширений AIA сертификата. Это должен быть URL на основе HTTP.

route_domain

string

Указывает домен маршрутизации для получения ответа OCSP с использованием HTTP-прокси.

state

string

Когда present, гарантирует существование ресурса.

Когда absent, гарантирует отсутствие ресурса.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

status_age

integer

Указывает максимальное допустимое время запаздывания, которое система BIG-IP принимает для времени «thisUpdate» в ответе OCSP.

strict_responder_checking

boolean

Указывает, проверяется ли сертификат ответчика на наличие расширения OCSP подписи.

Варианты:

  • false
  • true

trusted_responders

string

Указывает сертификаты, используемые для проверки ответа OCSP, когда сертификат ответчика был опущен из ответа.

update_password

string

always позволяет пользователю обновлять пароли. on_create устанавливает пароль только для вновь созданных валидаторов OCSP.

Варианты:

  • "always" ← (по умолчанию)
  • "on_create"

Примечания

Примечание

  • Требуется BIG-IP >= 13.x.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a OCSP validator
  bigip_ssl_ocsp:
    name: foo
    proxy_server_pool: validators-pool
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

cache_error_timeout

integer

Новое значение тайм-аута ошибки кэширования ответов.

Возвращается: changed

Пример: 3600

cache_timeout

string

Новое значение тайм-аута кэширования ответов.

Возвращается: changed

Пример: "indefinite"

certificate

string

Новое значение сертификата подписи запроса.

Возвращается: changed

Пример: "/Common/cert1"

clock_skew

integer

Новое значение отклонения времени валидации ответа.

Возвращается: changed

Пример: 300

connection_timeout

integer

Новое значение тайм-аута соединения.

Возвращается: changed

Пример: 8

connections_limit

integer

Новое значение предела одновременных соединений.

Возвращается: changed

Пример: 50

dns_resolver

string

Новое значение DNS-резолвера.

Возвращается: changed

Пример: "/Common/resolver1"

hash_algorithm

string

Новое значение алгоритма хэширования подписи запроса.

Возвращается: changed

Пример: "sha256"

key

string

Новое значение ключа подписи запроса.

Возвращается: changed

Пример: "/Common/key1"

proxy_server_pool

string

Новое значение пула прокси-серверов.

Возвращается: changed

Пример: "/Common/pool1"

responder_url

string

Новое значение URL-адреса ответчика соединения.

Возвращается: changed

Пример: "http://responder.site.com"

route_domain

string

Новое значение домена маршрутизации.

Возвращается: changed

Пример: "/Common/0"

status_age

integer

Новое значение возраста состояния валидации ответа.

Возвращается: changed

Пример: 0

strict_responder_checking

boolean

Новое значение строгой проверки сертификата ответчика валидации ответа.

Возвращается: changed

Пример: true

trusted_responders

integer

Новое значение доверенных ответчиков валидации ответа.

Возвращается: changed

Пример: "/Common/default"

Авторы

  • Tim Rupp (@caphrim007)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_ssl_ocsp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API