Spec-Zone.ru › Ansible

purestorage.flashblade.purefb_certs модуль — Управление сертификатами SSL FlashBlade

Примечание

Этот модуль является частью коллекции purestorage.flashblade (версия 1.18.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install purestorage.flashblade. Для использования этого модуля требуются дополнительные требования, см. Требования для подробностей.

Чтобы использовать его в книге задач, укажите: purestorage.flashblade.purefb_certs.

Добавлен в purestorage.flashblade 1.4.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Создание, удаление, импорт и экспорт сертификатов SSL FlashBlade

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.7
  • purity_fb >= 1.9
  • netaddr
  • pytz
  • urllib3

Параметры

Параметр

Комментарии

api_token

string

Токен API FlashBlade для пользователя с правами администратора.

certificate

aliases: contents

string

Обязательно для import

Действительный подписанный сертификат в формате PEM (кодировка Base64)

Включает строки “—–BEGIN CERTIFICATE—–” и “—–END CERTIFICATE—–”

Не превышает 3000 символов в длину

common_name

string

Полностью квалифицированное доменное имя (FQDN) текущей системы

Например, общее имя для https://pureblade.example.com — pureblade.example.com или *.example.com для сертификата с подстановочным знаком

Это также может быть IP-адрес управления системы или короткое имя текущей системы.

Максимум 64 символа

Если не указано, по умолчанию будет использоваться короткое имя системы

country

string

Двухбуквенный код ISO для страны, в которой расположена ваша организация

days

integer

Количество действительных дней для генерируемого самоподписанного сертификата

Если не указано, самоподписанный сертификат истекает через 3650 дней.

По умолчанию: 3650

disable_warnings

boolean

добавлено в purestorage.flashblade 1.18.0

Отключить предупреждения о небезопасных сертификатах

Варианты:

  • false ← (по умолчанию)
  • true

email

string

Электронный адрес, используемый для связи с вашей организацией

export_file

string

Имя файла для хранения запроса на подписание сертификата при `status sign`

Имя файла для экспорта текущего SSL-сертификата при `status export`

Файл будет перезаписан, если он уже существует

fb_url

string

IP-адрес управления FlashBlade или имя хоста.

generate

boolean

Создать новый закрытый ключ.

Если не выбрано, сертификат будет использовать существующий ключ

Варианты:

  • false ← (по умолчанию)
  • true

intermeadiate_cert

string

Промежуточный сертификат, предоставленный центром сертификации

key

aliases: private_key

string

Если запрос на подписание сертификата (CSR) не был создан в системе или закрытый ключ изменился после создания CSR, укажите здесь новый закрытый ключ

key_size

integer

Размер ключа в битах, если вы генерируете новый закрытый ключ

Варианты:

  • 1024
  • 2048 ← (по умолчанию)
  • 4096

locality

string

Полное название города, в котором расположена ваша организация

name

string

Имя SSL-сертификата

По умолчанию: "management"

org_unit

string

Отдел в вашей организации, который управляет сертификатом

organization

string

Полное и точное юридическое название вашей организации.

Название организации не должно быть сокращенным и должно включать суффиксы, такие как Inc, Corp или LLC.

passphrase

string

Пароль, если закрытый ключ зашифрован

province

string

Полное название штата или провинции, в котором расположена ваша организация

state

string

Действие, которое должен выполнить модуль

present создаст или пересоздаст SSL-сертификат

absent удалит существующий SSL-сертификат

sign создаст запрос на подписание сертификата (CSR)

export экспортирует существующий SSL-сертификат

import импортирует сертификат, предоставленный центром сертификации.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "import"
  • "export"
  • "sign"

Примечания

Примечание

  • Для этого модуля требуется библиотека Python purity_fb
  • Необходимо установить переменные среды PUREFB_URL и PUREFB_API, если аргументы fb_url и api_token не переданы в модуль напрямую

Примеры

- name: Create SSL certifcate foo
  purestorage.flashblade.purefd_certs:
    name: foo
    key_size: 4096
    country: US
    province: FL
    locality: Miami
    organization: "Acme Inc"
    org_unit: "DevOps"
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Delete SSL certificate foo
  purestorage.flashblade.purefb_certs:
    name: foo
    state: absent
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Request CSR
  purestorage.flashblade.purefb_certs:
    state: sign
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Request CSR with updated fields
  purestorage.flashblade.purefb_certs:
    state: sign
    org_unit: Development
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Regenerate key for SSL foo
  purestorage.flashblade.purefb_certs:
    generate: true
    name: foo
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

- name: Import SSL Cert foo and Private Key
  purestorage.flashblade.purefb_certs:
    state: import
    name: foo
    certificate: "{{lookup('file', 'example.crt') }}"
    key: "{{lookup('file', 'example.key') }}"
    passphrase: password
    fb_url: 10.10.10.2
    api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641

Авторы

  • Команда Ansible Pure Storage (@sdodsley)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flashblade/purefb_certs_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API