Spec-Zone.ru › Ansible

junipernetworks.junos.junos_user модуль — Управление локальными учетными записями пользователей на устройствах Juniper JUNOS

Примечание

Этот модуль входит в коллекцию junipernetworks.junos (версия 8.0.0).

Если вы используете пакет ansible, эта коллекция может быть уже установлена. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install junipernetworks.junos. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.

Для использования в плейбуке укажите: junipernetworks.junos.junos_user.

Добавлен в junipernetworks.junos 1.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль управляет локально настроенными учетными записями пользователей на удаленных сетевых устройствах с операционной системой JUNOS. Он предоставляет набор аргументов для создания, удаления и обновления локально определенных учетных записей

Псевдонимы: user

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ncclient (>=v0.5.2)

Параметры

Параметр

Комментарии

active

boolean

Указывает, активна или деактивирована конфигурация

Варианты:

  • false
  • true ← (по умолчанию)

aggregate

псевдонимы: users, collection

список / элементы=словарь

Аргумент aggregate определяет список пользователей, которые должны быть настроены на удалённом устройстве. Список пользователей будет сравниваться с текущими пользователями, и только изменения будут добавлены или удалены из конфигурации устройства. Этот аргумент взаимоисключает аргумент name.

active

boolean

Указывает, активна или деактивирована конфигурация

Варианты:

  • false
  • true

encrypted_password

строка

Аргумент encrypted_password устанавливает уже захешированный пароль для учётной записи пользователя на удалённой системе.

full_name

строка

Аргумент full_name предоставляет полное имя учётной записи пользователя, которая должна быть создана на удалённом устройстве. Этот аргумент принимает любое текстовое значение.

name

строка / обязательно

Аргумент name определяет имя пользователя, который должен быть создан в системе. Этот аргумент должен соответствовать правилам именования пользователей для целевого устройства с JUNOS. Этот аргумент взаимоисключает аргумент aggregate.

purge

boolean

Аргумент purge указывает модулю считать определение пользователей абсолютным. Он удалит всех ранее настроенных пользователей на устройстве за исключением текущего набора aggregate.

Варианты:

  • false ← (по умолчанию)
  • true

role

строка

Аргумент role определяет роль учётной записи пользователя на удалённой системе. Учётные записи пользователей могут иметь более одной роли.

Варианты:

  • "operator"
  • "read-only"
  • "super-user"
  • "unauthorized"

sshkey

строка

Аргумент sshkey определяет открытый SSH-ключ, который нужно настроить для учётной записи пользователя на удалённой системе. Этот аргумент должен быть корректным SSH-ключом.

state

строка

Аргумент state настраивает состояние определений пользователей по отношению к операционной конфигурации устройства. При значении present пользователь должен быть настроен в активной конфигурации устройства, а при значении absent — нет.

Варианты:

  • "present"
  • "absent"

encrypted_password

строка

Аргумент encrypted_password устанавливает уже захешированный пароль для учётной записи пользователя на удалённой системе.

full_name

строка

Аргумент full_name предоставляет полное имя учётной записи пользователя, которая должна быть создана на удалённом устройстве. Этот аргумент принимает любое текстовое значение.

name

строка

Аргумент name определяет имя пользователя, который должен быть создан в системе. Этот аргумент должен соответствовать правилам именования пользователей для целевого устройства с JUNOS. Этот аргумент взаимоисключает аргумент aggregate.

purge

boolean

Аргумент purge указывает модулю считать определение пользователей абсолютным. Он удалит всех ранее настроенных пользователей на устройстве за исключением текущего набора aggregate.

Варианты:

  • false ← (по умолчанию)
  • true

role

строка

Аргумент role определяет роль учётной записи пользователя на удалённой системе. Учётные записи пользователей могут иметь более одной роли.

Варианты:

  • "operator"
  • "read-only"
  • "super-user"
  • "unauthorized"

sshkey

строка

Аргумент sshkey определяет открытый SSH-ключ, который нужно настроить для учётной записи пользователя на удалённой системе. Этот аргумент должен быть корректным SSH-ключом.

состояние

строка

Аргумент state настраивает состояние определений пользователей в отношении конфигурации работы устройства. При установке в present пользователь должен быть настроен в активной конфигурации устройства, а при установке в absent пользователь не должен быть в активной конфигурации устройства.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

Примечания

Примечание

  • Для этого модуля требуется, чтобы служба netconf была включена на удалённом управляемом устройстве.
  • Проверено на vSRX JUNOS версии 15.1X49-D15.4, vqfx-10000 JUNOS версии 15.1X53-D60.4.
  • Рекомендуемое соединение — netconf. См. Параметры платформы Junos OS.
  • Этот модуль также работает с local подключениями для устаревших playbook'ов.
  • Дополнительную информацию об использовании CLI и netconf см. в руководстве :ref:`Параметры платформы Junos OS <junos_platform_options>`
  • Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в руководстве :ref:`Руководство по сетям Ansible <network_guide>`
  • Дополнительную информацию об использовании Ansible для управления сетевыми устройствами Juniper см. на https://www.ansible.com/ansible-juniper.

Примеры

- name: create new user account
  junipernetworks.junos.junos_user:
    name: ansible
    role: super-user
    sshkey: "{{ lookup('file', '~/.ssh/ansible.pub') }}"
    state: present

- name: remove a user account
  junipernetworks.junos.junos_user:
    name: ansible
    state: absent

- name: remove all user accounts except ansible
  junipernetworks.junos.junos_user:
    aggregate:
      - name: ansible
    purge: true

- name: set user password
  junipernetworks.junos.junos_user:
    name: ansible
    role: super-user
    encrypted_password: "{{ 'my-password' | password_hash('sha512') }}"
    state: present

- name: Create list of users
  junipernetworks.junos.junos_user:
    aggregate:
      - {name: test_user1, full_name: test_user2, role: operator, state: present}
      - {name: test_user2, full_name: test_user2, role: read-only, state: present}

- name: Delete list of users
  junipernetworks.junos.junos_user:
    aggregate:
      - {name: test_user1, full_name: test_user2, role: operator, state: absent}
      - {name: test_user2, full_name: test_user2, role: read-only, state: absent}

Возвращаемые значения

Общие возвращаемые значения описаны в разделе здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

diff.prepared

строка

Разница в конфигурации до и после применения изменения.

Возвращается: когда конфигурация изменена, а опция diff включена.

Пример: "[edit system login] +    user test-user { +        uid 2005; +        class read-only; +    }\n"

Авторы

  • Peter Sprygada (@privateip)

Ссылки на сборку

  • Система отслеживания задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/junipernetworks/junos/junos_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API