f5networks.f5_modules.bigip_ssl_ocsp модуль — Управление конфигурациями OCSP на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в плейбуке, укажите: f5networks.f5_modules.bigip_ssl_ocsp.
Новое в f5networks.f5_modules 1.0.0
Обзор
- Управление конфигурациями OCSP на системе BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
cache_error_timeout целое число | Указывает время жизни ответа об ошибке в кэше в секундах. |
cache_timeout строка | Указывает время жизни ответа OCSP в кэше в секундах. |
certificate строка | Указывает сертификат, используемый для подписания запроса OCSP. |
clock_skew целое число | Указывает допустимое абсолютное различие во времени между часами отвечающего и системой BIG-IP в секундах. |
connection_timeout целое число | Указывает интервал времени, в течение которого система BIG-IP ожидает подключения к отвечающему OCSP, в секундах. |
connections_limit целое число | Указывает максимальное количество подключений в секунду, разрешенных для валидатора сертификатов OCSP. |
dns_resolver строка | Указывает внутренний DNS-резолвер, который система BIG-IP использует для получения ответа OCSP. Это предполагает указание одного или нескольких DNS-серверов в конфигурации DNS-резолвера. Используйте этот параметр, если есть DNS-сервер, который может выполнить разрешение имени для отвечающих OCSP или если отвечающий OCSP доступен на одном из интерфейсов системы BIG-IP. |
hash_algorithm строка | Указывает алгоритм хеширования, используемый для подписания запроса OCSP. Выбори:
|
key строка | Указывает ключ, используемый для подписания запроса OCSP. |
name строка / обязательно | Указывает имя валидатора сертификатов OCSP. |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
passphrase строка | Указывает пароль, используемый для подписания запроса OCSP. |
provider словарь добавлено в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий сведения о подключении. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое значение |
Если Вы можете опустить этот параметр, задав переменную среды Выбори:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для взаимодействия с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удаленному устройству. Выбори:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную среды |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную окружения Варианты:
|
proxy_server_pool string | Указывает пул прокси-серверов, который система BIG-IP использует для получения ответа OCSP. Это предполагает создание пула с прокси-серверами. Используйте этот параметр, если ответ OCSP недоступен на любом из интерфейсов системы BIG-IP или один или несколько серверов могут проксировать HTTP-запрос к внешнему серверу и получить ответ. |
responder_url string | Указывает абсолютный URL, который переопределяет URL ответчика OCSP, полученный из расширений AIA сертификата. Это должен быть URL на основе HTTP. |
route_domain string | Указывает домен маршрутизации для получения ответа OCSP с использованием HTTP-прокси. |
state string | Когда Когда Варианты:
|
status_age integer | Указывает максимальное допустимое время запаздывания, которое система BIG-IP принимает для времени «thisUpdate» в ответе OCSP. |
strict_responder_checking boolean | Указывает, проверяется ли сертификат ответчика на наличие расширения OCSP подписи. Варианты:
|
trusted_responders string | Указывает сертификаты, используемые для проверки ответа OCSP, когда сертификат ответчика был опущен из ответа. |
update_password string |
Варианты:
|
Примечания
Примечание
- Требуется BIG-IP >= 13.x.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a OCSP validator
bigip_ssl_ocsp:
name: foo
proxy_server_pool: validators-pool
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
cache_error_timeout integer | Новое значение тайм-аута ошибки кэширования ответов. Возвращается: changed Пример: |
cache_timeout string | Новое значение тайм-аута кэширования ответов. Возвращается: changed Пример: |
certificate string | Новое значение сертификата подписи запроса. Возвращается: changed Пример: |
clock_skew integer | Новое значение отклонения времени валидации ответа. Возвращается: changed Пример: |
connection_timeout integer | Новое значение тайм-аута соединения. Возвращается: changed Пример: |
connections_limit integer | Новое значение предела одновременных соединений. Возвращается: changed Пример: |
dns_resolver string | Новое значение DNS-резолвера. Возвращается: changed Пример: |
hash_algorithm string | Новое значение алгоритма хэширования подписи запроса. Возвращается: changed Пример: |
key string | Новое значение ключа подписи запроса. Возвращается: changed Пример: |
proxy_server_pool string | Новое значение пула прокси-серверов. Возвращается: changed Пример: |
responder_url string | Новое значение URL-адреса ответчика соединения. Возвращается: changed Пример: |
route_domain string | Новое значение домена маршрутизации. Возвращается: changed Пример: |
status_age integer | Новое значение возраста состояния валидации ответа. Возвращается: changed Пример: |
strict_responder_checking boolean | Новое значение строгой проверки сертификата ответчика валидации ответа. Возвращается: changed Пример: |
trusted_responders integer | Новое значение доверенных ответчиков валидации ответа. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_ssl_ocsp_module.html