Spec-Zone.ru › Ansible

Модуль purestorage.flasharray.purefa_certs – Управление SSL-сертификатами FlashArray

Примечание

Этот модуль является частью коллекции purestorage.flasharray (версия 1.31.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в playbook, укажите: purestorage.flasharray.purefa_certs.

Новое в purestorage.flasharray 1.8.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Краткое описание

  • Создание, удаление, импорт и экспорт SSL-сертификатов FlashArray

Требования

Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.

  • python >= 3.3
  • purestorage >= 1.19
  • py-pure-client >= 1.26.0
  • netaddr
  • requests
  • pycountry
  • urllib3

Параметры

Параметр

Комментарии

api_token

string

Токен API FlashArray для пользователя с правами администратора.

certificate

string

Требуется для импорта

Действительный подписанный сертификат в формате PEM (кодировка Base64)

Включает строки “—–BEGIN CERTIFICATE—–” и “—–END CERTIFICATE—–”

Не превышает 3000 символов в длину

common_name

string

Полностью квалифицированное доменное имя (FQDN) текущего массива

Например, общее имя для https://purearray.example.com — purearray.example.com или *.example.com для сертификата с подстановочным знаком

Это также может быть IP-адрес управления массива или короткое имя текущего массива.

Максимум 64 символа

Если не указано, будет использоваться короткое имя массива по умолчанию

country

string

Двухбуквенный код ISO для страны, в которой находится ваша организация

days

integer

Количество действительных дней для генерируемого самоподписанного сертификата

Если не указано, самоподписанный сертификат истекает через 3650 дней.

По умолчанию: 3650

disable_warnings

boolean

добавлено в purestorage.flasharray 1.29.0

Отключить предупреждения о небезопасных сертификатах в журналах отладки

Варианты:

  • false ← (по умолчанию)
  • true

email

string

Электронный адрес, используемый для связи с вашей организацией

export_file

string

Имя файла для хранения запроса на подпись сертификата при `status sign`

Имя файла для экспорта текущего SSL-сертификата при `status export`

Файл будет перезаписан, если он уже существует

fa_url

string

IP-адрес управления FlashArray IPv4 или имя хоста.

generate

boolean

Сгенерировать новый закрытый ключ.

Если не выбрано, сертификат будет использовать существующий ключ

Варианты:

  • false ← (по умолчанию)
  • true

intermeadiate_cert

string

Промежуточный сертификат, предоставленный центром сертификации

key

string

Если запрос на подпись сертификата (CSR) не был создан в массиве или закрытый ключ изменился после создания CSR, укажите здесь новый закрытый ключ

key_size

integer

Размер ключа в битах, если вы генерируете новый закрытый ключ

Варианты:

  • 1024
  • 2048 ← (по умолчанию)
  • 4096

locality

string

Полное название города, в котором находится ваша организация

name

string

Имя SSL-сертификата

По умолчанию: "management"

org_unit

string

Отдел в вашей организации, который управляет сертификатом

organization

string

Полное и точное юридическое название вашей организации.

Название организации не должно быть сокращенным и должно включать суффиксы, такие как Inc, Corp или LLC.

passphrase

string

Пароль, если закрытый ключ зашифрован

province

string

Полное название штата или провинции, в котором находится ваша организация

state

string

Действие, которое должен выполнить модуль

present создаст или пересоздаст SSL-сертификат

absent удалит существующий SSL-сертификат

sign создаст запрос на подпись сертификата (CSR)

export экспортирует существующий SSL-сертификат

import импортирует сертификат, предоставленный центром сертификации.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "import"
  • "export"
  • "sign"

Примечания

Примечание

  • Этот модуль требует библиотек Python purestorage и py-pure-client
  • Дополнительные библиотеки Python могут потребоваться для определенных модулей.
  • Вы должны установить переменные среды PUREFA_URL и PUREFA_API, если аргументы fa_url и api_token не передаются в модуль напрямую

Примеры

- name: Create SSL certifcate foo
  purestorage.flasharray.purefa_certs:
    name: foo
    key_size: 4096
    country: US
    province: FL
    locality: Miami
    organization: "Acme Inc"
    org_unit: "DevOps"
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Delete SSL certificate foo
  purestorage.flasharray.purefa_certs:
    name: foo
    state: absent
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Request CSR
  purestorage.flasharray.purefa_certs:
    state: sign
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Request CSR with updated fields
  purestorage.flasharray.purefa_certs:
    state: sign
    org_unit: Development
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Regenerate key for SSL foo
  purestorage.flasharray.purefa_certs:
    generate: true
    name: foo
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Import SSL Cert foo and Private Key
  purestorage.flasharray.purefa_certs:
    state: import
    name: foo
    certificate: "{{lookup('file', 'example.crt') }}"
    key: "{{lookup('file', 'example.key') }}"
    passphrase: password
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

Авторы

  • Pure Storage Ansible Team (@sdodsley)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)
  • Сообщить об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_certs_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API