dellemc.openmanage.ome_application_certificate – Этот модуль позволяет сгенерировать CSR и загрузить сертификат
Примечание
Этот плагин входит в коллекцию dellemc.openmanage (версия 3.0.0).
Для его установки используйте: ansible-galaxy collection install dellemc.openmanage.
Для использования в книге задач укажите: dellemc.openmanage.ome_application_certificate.
Новое в версии 2.1.0: модуля dellemc.openmanage
Обзор
- Этот модуль позволяет сгенерировать новый запрос на подпись сертификата (CSR) и загрузить сертификат в OpenManage Enterprise.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- python >= 2.7.5
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| business_name строка | Название компании, выпустившей сертификат. Этот параметр применим для generate_csr. | |
| command строка |
| generate_csr позволяет сгенерировать CSR, а upload загрузить сертификат. |
| country строка | Страна, в которой находится издатель. Этот параметр применим для generate_csr. | |
| country_state строка | Регион, в котором находится издатель. Этот параметр применим для generate_csr. | |
| department_name строка | Название отдела, выпустившего сертификат. Этот параметр применим для generate_csr. | |
| distinguished_name строка | Имя издателя сертификата. Этот параметр применим для generate_csr. | |
| email строка | Электронная почта издателя. Этот параметр применим для generate_csr. | |
| hostname строка / обязательно | Целевой IP-адрес или имя хоста. | |
| locality строка | Местный адрес издателя сертификата. Этот параметр применим для generate_csr. | |
| password строка / обязательно | Пароль целевого пользователя. | |
| port целое число | По умолчанию: 443 | Целевой порт HTTPS. |
| upload_file строка | Локальный путь к файлу сертификата для загрузки. Этот параметр применим для upload. После загрузки сертификата доступ к OpenManage Enterprise может быть ограничен на несколько секунд. | |
| username строка / обязательно | Целевое имя пользователя. |
Примечания
Примечание
- Если загруженный сертификат идентичен уже существующему, модуль его примет.
- Этот модуль не поддерживает
check_mode.
Примеры
---
- name: Generate a certificate signing request
dellemc.openmanage.ome_application_certificate:
hostname: "192.168.0.1"
username: "username"
password: "password"
command: "generate_csr"
distinguished_name: "hostname.com"
department_name: "Remote Access Group"
business_name: "Dell Inc."
locality: "Round Rock"
country_state: "Texas"
country: "US"
email: "support@dell.com"
- name: Upload the certificate
dellemc.openmanage.ome_application_certificate:
hostname: "192.168.0.1"
username: "username"
password: "password"
command: "upload"
upload_file: "/path/certificate.cer"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| csr_status словарь | при успехе | Подробности сгенерированного сертификата. Пример: {'CertificateData': '-----BEGIN CERTIFICATE REQUEST-----GHFSUEKLELE af3u4h2rkdkfjasczjfefhkrr/frjrfrjfrxnvzklf/nbcvxmzvndlskmcvbmzkdk kafhaksksvklhfdjtrhhffgeth/tashdrfstkm@kdjFGD/sdlefrujjfvvsfeikdf yeufghdkatbavfdomehtdnske/tahndfavdtdfgeikjlagmdfbandfvfcrfgdtwxc qwgfrteyupojmnsbajdkdbfs/ujdfgthedsygtamnsuhakmanfuarweyuiwruefjr etwuwurefefgfgurkjkdmbvfmvfvfk==-----END CERTIFICATE REQUEST-----'} |
| error_info словарь | при ошибке HTTP | Подробности ошибки HTTP. Пример: {'error': {'@Message.ExtendedInfo': [{'Message': 'Не удалось загрузить сертификат, так как предоставленный файл сертификата недействителен.', 'MessageArgs': [], 'MessageId': 'CSEC9002', 'RelatedProperties': [], 'Resolution': 'Убедитесь, что сертификат CA и закрытый ключ корректны, и повторите операцию.', 'Severity': 'Critical'}], 'code': 'Base.1.0.GeneralError', 'message': 'Произошла общая ошибка. Подробности см. в ExtendedInfo.'}} |
| msg строка | всегда | Общий статус запроса на подпись сертификата. Пример: Успешно сгенерирован запрос на подпись сертификата. |
Авторы
- Felix Stephen (@felixs88)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/dellemc/openmanage/ome_application_certificate_module.html