Модуль ibm.storage_virtualize.ibm_sv_manage_security — Этот модуль управляет параметрами безопасности на системах хранения IBM Storage Virtualize
Примечание
Этот модуль является частью коллекции ibm.storage_virtualize (версия 2.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ibm.storage_virtualize.
Чтобы использовать ее в книге сценариев, укажите: ibm.storage_virtualize.ibm_sv_manage_security.
Новая функция в ibm.storage_virtualize 2.1.0
Обзор
- Интерфейс Ansible для управления командой «chsecurity».
Параметры
Параметр | Комментарии |
|---|---|
checkpasswordhistory string | Указывает, запрещает ли система пользователю повторное использование предыдущего пароля. Варианты:
|
clitimeout integer | Указывает время (в минутах) в диапазоне от 5 до 240, по истечении которого сеанс истекает, и пользователь выходит из CLI из-за бездействия. |
clustername string / required | Имя хоста или управляющий IP-адрес системы хранения Storage Virtualize. |
disablesuperusercim string | Указывает, следует ли отключать доступ CIMOM для суперпользователя. Варианты:
|
disablesuperusergui string | Указывает, следует ли отключать доступ к графическому интерфейсу для суперпользователя. Варианты:
|
disablesuperuserrest string | Указывает, следует ли отключать доступ к REST API для суперпользователя. Варианты:
|
domain string | Домен для системы хранения Storage Virtualize. Действительно, когда имя хоста используется для параметра clustername. |
expirywarning integer | Указывает количество дней в диапазоне от 0 до 30 до истечения срока действия пароля для выдачи предупреждения. Предупреждение отображается при каждом входе в CLI, пока пароль не будет изменен. Значение 0 означает, что функция отключена и предупреждения не отображаются. |
guitimeout integer | Указывает время (в минутах) в диапазоне от 5 до 240, по истечении которого сеанс истекает, и пользователь выходит из графического интерфейса из-за бездействия. |
lockoutperiod integer | Указывает количество минут в диапазоне от 0 до 10080, на которое блокируется пользователь, если достигнуто значение максимального количества неудачных попыток входа. Значение 0 означает, что пользователь блокируется бессрочно, когда достигается максимальное количество неудачных попыток входа. |
log_path string | Путь к файлу журнала отладки. |
maxfailedlogins integer | Указывает количество неудачных попыток входа в диапазоне от 0 до 10, после которых учетная запись пользователя блокируется на время, указанное в периоде блокировки. Значение 0 означает, что функция отключена и учетные записи не блокируются после неудачных попыток входа. |
maxpasswordhistory integer | Указывает количество предыдущих паролей в диапазоне от 0 до 10 для сравнения, если включен параметр checkpasswordhistory. Значение 0 означает, что новый пароль сравнивается только с текущим паролем. |
minpasswordage integer | Указывает минимальное количество дней между изменениями пароля в диапазоне от 0 до 365. Это ограничение применяется, если включен параметр checkpasswordhistory. Это ограничение игнорируется, если пароль истек. Настройка не делает ничего, если значение больше значения passwordexpiry. |
minpasswordlength integer | Указывает минимальное требование к длине в диапазоне от 6 до 64 для паролей учетных записей пользователей в системе. |
password string | Пароль REST API для системы хранения Storage Virtualize. Параметры username и password обязательны, если для аутентификации пользователя не используется token. |
passworddigits integer | Указывает минимальное количество цифр в диапазоне от 0 до 3, требуемых в паролях для локальных пользователей. |
passwordexpiry integer | Указывает количество дней в диапазоне от 0 до 365 до истечения срока действия пароля. Значение 0 означает, что функция отключена и пароли не истекают. |
passwordlowercase integer | Указывает минимальное количество строчных букв в диапазоне от 0 до 3, требуемых в паролях для локальных пользователей. |
passwordspecialchars integer | Указывает минимальное количество требуемых специальных символов в диапазоне от 0 до 3 в паролях для локальных пользователей. |
passworduppercase integer | Указывает минимальное количество прописных букв в диапазоне от 0 до 3 в паролях для локальных пользователей. |
patchautoupdate string | Включает или отключает службу автоматического обновления патчей. Варианты:
|
resetsshprotocol boolean | Сбрасывает уровень безопасности протокола SSH до значения по умолчанию 3 и настраивает систему на автоматическое следование рекомендованному уровню. Варианты:
|
restapitimeout integer | Указывает время истечения срока действия маркера в минутах в диапазоне от 10 до 120. |
sshgracetime integer | Указывает время в секундах (в диапазоне от 15 до 1800), в течение которого пользователь должен вводить факторы входа по SSH-соединению, прежде чем соединение будет разорвано. |
sshmaxtries integer | Указывает количество разрешенных попыток входа (в диапазоне от 1 до 10) на одно SSH-соединение. |
sshprotocol integer | Указывает числовое значение для настройки уровня безопасности SSH в диапазоне от 1 до 3. Уровень 1 Разрешает следующие методы обмена ключами: curve25519-sha256 curve25519-sha256@libssh.org ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 diffie-hellman-group-exchange-sha256 diffie-hellman-group16-sha512 diffie-hellman-group18-sha512 diffie-hellman-group14-sha256 diffie-hellman-group14-sha1 diffie-hellman-group1-sha1 diffie-hellman-group-exchange-sha1 Уровень 2 Разрешает следующие методы обмена ключами: curve25519-sha256 curve25519-sha256@libssh.org ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 diffie-hellman-group-exchange-sha256 diffie-hellman-group16-sha512 diffie-hellman-group18-sha512 diffie-hellman-group14-sha256 diffie-hellman-group14-sha1 Уровень 3 Разрешает следующие методы обмена ключами: curve25519-sha256 curve25519-sha256@libssh.org ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 diffie-hellman-group-exchange-sha256 diffie-hellman-group16-sha512 diffie-hellman-group18-sha512 diffie-hellman-group14-sha256 |
superuserlocking string | Указывает, применяется ли политика блокировки, настроенная в системе, также и к суперпользователю. Значение может быть enable или disable. Этот параметр поддерживается только на системах с выделенным портом техников. Варианты:
|
superusermultifactor string | Указывает, должен ли суперпользователь вводить многофакторную аутентификацию. Варианты:
|
superuserpasswordkeyrequired string | Указывает, должен ли суперпользователь вводить как пароль, так и SSH-ключ для аутентификации. Варианты:
|
token string | Токен аутентификации для проверки пользователя в системе хранения Storage Virtualize. Для генерации токена используйте модуль ibm_svc_auth. |
username string | Имя пользователя REST API для системы хранения Storage Virtualize. Параметры username и password необходимы, если вы не используете token для аутентификации пользователя. |
validate_certs boolean | Проверка сертификатов. Варианты:
|
Примечания
Примечание
- Этот модуль поддерживает
check_mode.
Примеры
- name: Change max failed login limit
ibm.storage_virtualize.ibm_sv_manage_security:
clustername: "{{cluster}}"
username: "{{username}}"
password: "{{password}}"
log_path: /tmp/playbook.debug
maxfailedlogins: 5
- name: Change SSH protocol level
ibm.storage_virtualize.ibm_sv_manage_security:
clustername: "{{cluster}}"
username: "{{username}}"
password: "{{password}}"
log_path: /tmp/playbook.debug
sshprotocol: 2
- name: Enables the patch auto updater service
ibm.storage_virtualize.ibm_sv_manage_security:
clustername: "{{cluster}}"
username: "{{username}}"
password: "{{password}}"
log_path: /tmp/playbook.debug
patchautoupdate: yes
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ibm/storage_virtualize/ibm_sv_manage_security_module.html