Модуль purestorage.flasharray.purefa_certs – Управление SSL-сертификатами FlashArray
Примечание
Этот модуль является частью коллекции purestorage.flasharray (версия 1.31.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook, укажите: purestorage.flasharray.purefa_certs.
Новое в purestorage.flasharray 1.8.0
Краткое описание
- Создание, удаление, импорт и экспорт SSL-сертификатов FlashArray
Требования
Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.
- python >= 3.3
- purestorage >= 1.19
- py-pure-client >= 1.26.0
- netaddr
- requests
- pycountry
- urllib3
Параметры
Параметр | Комментарии |
|---|---|
api_token string | Токен API FlashArray для пользователя с правами администратора. |
certificate string | Требуется для импорта Действительный подписанный сертификат в формате PEM (кодировка Base64) Включает строки “—–BEGIN CERTIFICATE—–” и “—–END CERTIFICATE—–” Не превышает 3000 символов в длину |
common_name string | Полностью квалифицированное доменное имя (FQDN) текущего массива Например, общее имя для https://purearray.example.com — purearray.example.com или *.example.com для сертификата с подстановочным знаком Это также может быть IP-адрес управления массива или короткое имя текущего массива. Максимум 64 символа Если не указано, будет использоваться короткое имя массива по умолчанию |
country string | Двухбуквенный код ISO для страны, в которой находится ваша организация |
days integer | Количество действительных дней для генерируемого самоподписанного сертификата Если не указано, самоподписанный сертификат истекает через 3650 дней. По умолчанию: |
disable_warnings boolean добавлено в purestorage.flasharray 1.29.0 | Отключить предупреждения о небезопасных сертификатах в журналах отладки Варианты:
|
string | Электронный адрес, используемый для связи с вашей организацией |
export_file string | Имя файла для хранения запроса на подпись сертификата при `status sign` Имя файла для экспорта текущего SSL-сертификата при `status export` Файл будет перезаписан, если он уже существует |
fa_url string | IP-адрес управления FlashArray IPv4 или имя хоста. |
generate boolean | Сгенерировать новый закрытый ключ. Если не выбрано, сертификат будет использовать существующий ключ Варианты:
|
intermeadiate_cert string | Промежуточный сертификат, предоставленный центром сертификации |
key string | Если запрос на подпись сертификата (CSR) не был создан в массиве или закрытый ключ изменился после создания CSR, укажите здесь новый закрытый ключ |
key_size integer | Размер ключа в битах, если вы генерируете новый закрытый ключ Варианты:
|
locality string | Полное название города, в котором находится ваша организация |
name string | Имя SSL-сертификата По умолчанию: |
org_unit string | Отдел в вашей организации, который управляет сертификатом |
organization string | Полное и точное юридическое название вашей организации. Название организации не должно быть сокращенным и должно включать суффиксы, такие как Inc, Corp или LLC. |
passphrase string | Пароль, если закрытый ключ зашифрован |
province string | Полное название штата или провинции, в котором находится ваша организация |
state string | Действие, которое должен выполнить модуль present создаст или пересоздаст SSL-сертификат absent удалит существующий SSL-сертификат sign создаст запрос на подпись сертификата (CSR) export экспортирует существующий SSL-сертификат import импортирует сертификат, предоставленный центром сертификации. Варианты:
|
Примечания
Примечание
- Этот модуль требует библиотек Python
purestorageиpy-pure-client - Дополнительные библиотеки Python могут потребоваться для определенных модулей.
- Вы должны установить переменные среды
PUREFA_URLиPUREFA_API, если аргументы fa_url и api_token не передаются в модуль напрямую
Примеры
- name: Create SSL certifcate foo
purestorage.flasharray.purefa_certs:
name: foo
key_size: 4096
country: US
province: FL
locality: Miami
organization: "Acme Inc"
org_unit: "DevOps"
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Delete SSL certificate foo
purestorage.flasharray.purefa_certs:
name: foo
state: absent
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Request CSR
purestorage.flasharray.purefa_certs:
state: sign
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Request CSR with updated fields
purestorage.flasharray.purefa_certs:
state: sign
org_unit: Development
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Regenerate key for SSL foo
purestorage.flasharray.purefa_certs:
generate: true
name: foo
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Import SSL Cert foo and Private Key
purestorage.flasharray.purefa_certs:
state: import
name: foo
certificate: "{{lookup('file', 'example.crt') }}"
key: "{{lookup('file', 'example.key') }}"
passphrase: password
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_certs_module.html