purestorage.flashblade.purefb_certs модуль — Управление сертификатами SSL FlashBlade
Примечание
Этот модуль является частью коллекции purestorage.flashblade (версия 1.18.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install purestorage.flashblade. Для использования этого модуля требуются дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: purestorage.flashblade.purefb_certs.
Добавлен в purestorage.flashblade 1.4.0
Описание
- Создание, удаление, импорт и экспорт сертификатов SSL FlashBlade
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.7
- purity_fb >= 1.9
- netaddr
- pytz
- urllib3
Параметры
Параметр | Комментарии |
|---|---|
api_token string | Токен API FlashBlade для пользователя с правами администратора. |
certificate aliases: contents string | Обязательно для import Действительный подписанный сертификат в формате PEM (кодировка Base64) Включает строки “—–BEGIN CERTIFICATE—–” и “—–END CERTIFICATE—–” Не превышает 3000 символов в длину |
common_name string | Полностью квалифицированное доменное имя (FQDN) текущей системы Например, общее имя для https://pureblade.example.com — pureblade.example.com или *.example.com для сертификата с подстановочным знаком Это также может быть IP-адрес управления системы или короткое имя текущей системы. Максимум 64 символа Если не указано, по умолчанию будет использоваться короткое имя системы |
country string | Двухбуквенный код ISO для страны, в которой расположена ваша организация |
days integer | Количество действительных дней для генерируемого самоподписанного сертификата Если не указано, самоподписанный сертификат истекает через 3650 дней. По умолчанию: |
disable_warnings boolean добавлено в purestorage.flashblade 1.18.0 | Отключить предупреждения о небезопасных сертификатах Варианты:
|
string | Электронный адрес, используемый для связи с вашей организацией |
export_file string | Имя файла для хранения запроса на подписание сертификата при `status sign` Имя файла для экспорта текущего SSL-сертификата при `status export` Файл будет перезаписан, если он уже существует |
fb_url string | IP-адрес управления FlashBlade или имя хоста. |
generate boolean | Создать новый закрытый ключ. Если не выбрано, сертификат будет использовать существующий ключ Варианты:
|
intermeadiate_cert string | Промежуточный сертификат, предоставленный центром сертификации |
key aliases: private_key string | Если запрос на подписание сертификата (CSR) не был создан в системе или закрытый ключ изменился после создания CSR, укажите здесь новый закрытый ключ |
key_size integer | Размер ключа в битах, если вы генерируете новый закрытый ключ Варианты:
|
locality string | Полное название города, в котором расположена ваша организация |
name string | Имя SSL-сертификата По умолчанию: |
org_unit string | Отдел в вашей организации, который управляет сертификатом |
organization string | Полное и точное юридическое название вашей организации. Название организации не должно быть сокращенным и должно включать суффиксы, такие как Inc, Corp или LLC. |
passphrase string | Пароль, если закрытый ключ зашифрован |
province string | Полное название штата или провинции, в котором расположена ваша организация |
state string | Действие, которое должен выполнить модуль present создаст или пересоздаст SSL-сертификат absent удалит существующий SSL-сертификат sign создаст запрос на подписание сертификата (CSR) export экспортирует существующий SSL-сертификат import импортирует сертификат, предоставленный центром сертификации. Варианты:
|
Примечания
Примечание
- Для этого модуля требуется библиотека Python
purity_fb - Необходимо установить переменные среды
PUREFB_URLиPUREFB_API, если аргументы fb_url и api_token не переданы в модуль напрямую
Примеры
- name: Create SSL certifcate foo
purestorage.flashblade.purefd_certs:
name: foo
key_size: 4096
country: US
province: FL
locality: Miami
organization: "Acme Inc"
org_unit: "DevOps"
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Delete SSL certificate foo
purestorage.flashblade.purefb_certs:
name: foo
state: absent
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Request CSR
purestorage.flashblade.purefb_certs:
state: sign
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Request CSR with updated fields
purestorage.flashblade.purefb_certs:
state: sign
org_unit: Development
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Regenerate key for SSL foo
purestorage.flashblade.purefb_certs:
generate: true
name: foo
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Import SSL Cert foo and Private Key
purestorage.flashblade.purefb_certs:
state: import
name: foo
certificate: "{{lookup('file', 'example.crt') }}"
key: "{{lookup('file', 'example.key') }}"
passphrase: password
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flashblade/purefb_certs_module.html