Spec-Zone.ru › Ansible

Модуль ibm.storage_virtualize.ibm_sv_manage_security — Этот модуль управляет параметрами безопасности на системах хранения IBM Storage Virtualize

Примечание

Этот модуль является частью коллекции ibm.storage_virtualize (версия 2.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install ibm.storage_virtualize.

Чтобы использовать ее в книге сценариев, укажите: ibm.storage_virtualize.ibm_sv_manage_security.

Новая функция в ibm.storage_virtualize 2.1.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Интерфейс Ansible для управления командой «chsecurity».

Параметры

Параметр

Комментарии

checkpasswordhistory

string

Указывает, запрещает ли система пользователю повторное использование предыдущего пароля.

Варианты:

  • "yes"
  • "no"

clitimeout

integer

Указывает время (в минутах) в диапазоне от 5 до 240, по истечении которого сеанс истекает, и пользователь выходит из CLI из-за бездействия.

clustername

string / required

Имя хоста или управляющий IP-адрес системы хранения Storage Virtualize.

disablesuperusercim

string

Указывает, следует ли отключать доступ CIMOM для суперпользователя.

Варианты:

  • "yes"
  • "no"

disablesuperusergui

string

Указывает, следует ли отключать доступ к графическому интерфейсу для суперпользователя.

Варианты:

  • "yes"
  • "no"

disablesuperuserrest

string

Указывает, следует ли отключать доступ к REST API для суперпользователя.

Варианты:

  • "yes"
  • "no"

domain

string

Домен для системы хранения Storage Virtualize.

Действительно, когда имя хоста используется для параметра clustername.

expirywarning

integer

Указывает количество дней в диапазоне от 0 до 30 до истечения срока действия пароля для выдачи предупреждения. Предупреждение отображается при каждом входе в CLI, пока пароль не будет изменен. Значение 0 означает, что функция отключена и предупреждения не отображаются.

guitimeout

integer

Указывает время (в минутах) в диапазоне от 5 до 240, по истечении которого сеанс истекает, и пользователь выходит из графического интерфейса из-за бездействия.

lockoutperiod

integer

Указывает количество минут в диапазоне от 0 до 10080, на которое блокируется пользователь, если достигнуто значение максимального количества неудачных попыток входа. Значение 0 означает, что пользователь блокируется бессрочно, когда достигается максимальное количество неудачных попыток входа.

log_path

string

Путь к файлу журнала отладки.

maxfailedlogins

integer

Указывает количество неудачных попыток входа в диапазоне от 0 до 10, после которых учетная запись пользователя блокируется на время, указанное в периоде блокировки. Значение 0 означает, что функция отключена и учетные записи не блокируются после неудачных попыток входа.

maxpasswordhistory

integer

Указывает количество предыдущих паролей в диапазоне от 0 до 10 для сравнения, если включен параметр checkpasswordhistory. Значение 0 означает, что новый пароль сравнивается только с текущим паролем.

minpasswordage

integer

Указывает минимальное количество дней между изменениями пароля в диапазоне от 0 до 365. Это ограничение применяется, если включен параметр checkpasswordhistory. Это ограничение игнорируется, если пароль истек. Настройка не делает ничего, если значение больше значения passwordexpiry.

minpasswordlength

integer

Указывает минимальное требование к длине в диапазоне от 6 до 64 для паролей учетных записей пользователей в системе.

password

string

Пароль REST API для системы хранения Storage Virtualize.

Параметры username и password обязательны, если для аутентификации пользователя не используется token.

passworddigits

integer

Указывает минимальное количество цифр в диапазоне от 0 до 3, требуемых в паролях для локальных пользователей.

passwordexpiry

integer

Указывает количество дней в диапазоне от 0 до 365 до истечения срока действия пароля. Значение 0 означает, что функция отключена и пароли не истекают.

passwordlowercase

integer

Указывает минимальное количество строчных букв в диапазоне от 0 до 3, требуемых в паролях для локальных пользователей.

passwordspecialchars

integer

Указывает минимальное количество требуемых специальных символов в диапазоне от 0 до 3 в паролях для локальных пользователей.

passworduppercase

integer

Указывает минимальное количество прописных букв в диапазоне от 0 до 3 в паролях для локальных пользователей.

patchautoupdate

string

Включает или отключает службу автоматического обновления патчей.

Варианты:

  • "yes"
  • "no"

resetsshprotocol

boolean

Сбрасывает уровень безопасности протокола SSH до значения по умолчанию 3 и настраивает систему на автоматическое следование рекомендованному уровню.

Варианты:

  • false
  • true

restapitimeout

integer

Указывает время истечения срока действия маркера в минутах в диапазоне от 10 до 120.

sshgracetime

integer

Указывает время в секундах (в диапазоне от 15 до 1800), в течение которого пользователь должен вводить факторы входа по SSH-соединению, прежде чем соединение будет разорвано.

sshmaxtries

integer

Указывает количество разрешенных попыток входа (в диапазоне от 1 до 10) на одно SSH-соединение.

sshprotocol

integer

Указывает числовое значение для настройки уровня безопасности SSH в диапазоне от 1 до 3.

Уровень 1 Разрешает следующие методы обмена ключами: curve25519-sha256 curve25519-sha256@libssh.org ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 diffie-hellman-group-exchange-sha256 diffie-hellman-group16-sha512 diffie-hellman-group18-sha512 diffie-hellman-group14-sha256 diffie-hellman-group14-sha1 diffie-hellman-group1-sha1 diffie-hellman-group-exchange-sha1

Уровень 2 Разрешает следующие методы обмена ключами: curve25519-sha256 curve25519-sha256@libssh.org ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 diffie-hellman-group-exchange-sha256 diffie-hellman-group16-sha512 diffie-hellman-group18-sha512 diffie-hellman-group14-sha256 diffie-hellman-group14-sha1

Уровень 3 Разрешает следующие методы обмена ключами: curve25519-sha256 curve25519-sha256@libssh.org ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 diffie-hellman-group-exchange-sha256 diffie-hellman-group16-sha512 diffie-hellman-group18-sha512 diffie-hellman-group14-sha256

superuserlocking

string

Указывает, применяется ли политика блокировки, настроенная в системе, также и к суперпользователю. Значение может быть enable или disable. Этот параметр поддерживается только на системах с выделенным портом техников.

Варианты:

  • "enable"
  • "disable"

superusermultifactor

string

Указывает, должен ли суперпользователь вводить многофакторную аутентификацию.

Варианты:

  • "yes"
  • "no"

superuserpasswordkeyrequired

string

Указывает, должен ли суперпользователь вводить как пароль, так и SSH-ключ для аутентификации.

Варианты:

  • "yes"
  • "no"

token

string

Токен аутентификации для проверки пользователя в системе хранения Storage Virtualize.

Для генерации токена используйте модуль ibm_svc_auth.

username

string

Имя пользователя REST API для системы хранения Storage Virtualize.

Параметры username и password необходимы, если вы не используете token для аутентификации пользователя.

validate_certs

boolean

Проверка сертификатов.

Варианты:

  • false ← (по умолчанию)
  • true

Примечания

Примечание

  • Этот модуль поддерживает check_mode.

Примеры

- name: Change max failed login limit
  ibm.storage_virtualize.ibm_sv_manage_security:
   clustername: "{{cluster}}"
   username: "{{username}}"
   password: "{{password}}"
   log_path: /tmp/playbook.debug
   maxfailedlogins: 5

- name: Change SSH protocol level
  ibm.storage_virtualize.ibm_sv_manage_security:
   clustername: "{{cluster}}"
   username: "{{username}}"
   password: "{{password}}"
   log_path: /tmp/playbook.debug
   sshprotocol: 2

- name: Enables the patch auto updater service
  ibm.storage_virtualize.ibm_sv_manage_security:
   clustername: "{{cluster}}"
   username: "{{username}}"
   password: "{{password}}"
   log_path: /tmp/playbook.debug
   patchautoupdate: yes

Авторы

  • Sumit Kumar Gupta (@sumitguptaibm)
  • Lavanya C R (@lavanyacr)

Ссылки на коллекцию

  • Система отслеживания проблем
  • Репозиторий (источники)
  • Сообщить о проблеме

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ibm/storage_virtualize/ibm_sv_manage_security_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API