f5networks.f5_modules.bigip_device_auth – Управление системой аутентификации на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в playbook укажите: f5networks.f5_modules.bigip_device_auth.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Управление конфигурацией системной аутентификации. Этот модуль может помочь в настройке различных типов системной аутентификации. Обратите внимание, что этот модуль не может использоваться для настройки типов аутентификации APM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| accounting строка |
| Указывает, как система возвращает информацию об учёте, такую как какие службы пользователи используют и сколько сетевых ресурсов они потребляют, серверу TACACS+. Когда send-to-first-server, указывает, что система передаёт информацию об учёте первому доступному серверу TACACS+ в списке.Когда send-to-all-servers, указывает, что система передаёт информацию об учёте всем серверам TACACS+ в списке.Этот параметр поддерживается типом tacacs. | |
| authentication строка |
| Указывает процесс, который использует система при отправке запросов на аутентификацию. Когда use-first-server, указывает, что система отправляет попытки аутентификации только первому серверу в списке.Когда use-all-servers, указывает, что система отправляет запрос на аутентификацию каждому серверу до тех пор, пока аутентификация не пройдет успешно, или пока система не отправит запрос всем серверам в списке.Этот параметр поддерживается типом tacacs. | |
| protocol_name строка |
| Указывает протокол, связанный со значением, указанным в service_name, что является подмножеством связанной службы, используемой для авторизации клиента или учёта системы.Обратите внимание, что большинство реализаций TACACS+ имеют тип протокола ip, поэтому попробуйте начать с него. | |
| provider словарь добавлен в версии 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные соединения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения токенов аутентификации от удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem булево |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, установив переменную окружения F5_TEEM. | |
| password строка / обязательно | Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| timeout целое число | Указывает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте это только на управляемых вами сайтах, использующих самозаверяющие сертификаты.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| secret строка | Секретный ключ, используемый для шифрования и расшифрования пакетов, отправленных или полученных от сервера. Не используйте знак решётки/хэша в секрете для серверов TACACS+. При первой настройке аутентификации TACACS+ это значение требуется. | ||
| servers сырые данные | Указывает список IPv4-адресов серверов, использующих протокол TACACS+ (Terminal Access Controller Access System), с которыми система взаимодействует для получения данных авторизации. Для каждого адреса необязательно указать альтернатный номер TCP-порта, указав ключ port.Если номер порта не указан, используется порт по умолчанию 49163.Этот параметр поддерживается типом tacacs. | ||
| address строка | IP-адрес сервера. Это поле обязательно, если вы не указываете простой список серверов. В этом случае простой список может указать IP-адреса серверов. Более подробную информацию см. в примерах. | ||
| port строка | Порт сервера. | ||
| service_name строка |
| Указывает имя службы, для использования которой пользователю требуется авторизация. Идентификация того, для чего пользователю требуется авторизация, позволяет серверу TACACS+ по-разному реагировать на разные запросы авторизации. Это значение требуется при настройке этого типа системной аутентификации. Обратите внимание, что большинство реализаций TACACS+ имеют тип службы ppp, поэтому попробуйте начать с него. | |
| state строка |
| Состояние конфигурации аутентификации в системе. Когда present, гарантирует, что система настроена для указанного type.Когда absent, устанавливает исходный источник аутентификации системы обратно в local. | |
| type строка / обязательно |
| Тип аутентификации для управления с помощью этого модуля. Обратите особое внимание, что параметры, поддерживаемые этим модулем, будут различаться в зависимости от type, которую вы настраиваете.На данный момент этот модуль поддерживает только подмножество всех доступных типов аутентификации. | |
| update_secret строка |
| always позволит обновлять секреты, если пользователь пожелает это сделать.on_create будет устанавливать секрет только при создании use_auth_source в состоянии yes, и TACACS+ не является текущим источником аутентификации. | |
| use_for_auth булево |
| Указывает, используется ли этот источник аутентификации в системе. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля за правильным использованием модуля для сохранения текущей конфигурации.
Примеры
- name: Set the system auth to TACACS+, default server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
accounting: send-to-all-servers
protocol_name: ip
secret: secret
servers:
- 10.10.10.10
- 10.10.10.11
service_name: ppp
state: present
use_for_auth: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the system auth to TACACS+, override server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
protocol_name: ip
secret: secret
servers:
- address: 10.10.10.10
port: 1234
- 10.10.10.11
service_name: ppp
use_for_auth: yes
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| accounting string | изменённое | Какие серверы получать информацию при использовании TACACS. Пример: send-to-all-servers |
| authentication string | изменённое | Процесс, используемый системой для обработки запросов на аутентификацию при использовании TACACS. Пример: use-all-servers |
| protocol_name string | изменённое | Имя протокола, связанного с service_name для аутентификации клиента.Пример: ip |
| servers list / elements=string | изменённое | Список серверов, используемых в аутентификации TACACS. Пример: ['1.2.2.1', '4.5.5.4'] |
| service_name string | изменённое | Имя сервиса, к которому пользователь запросил авторизацию. Пример: ppp |
Авторы
- Tim Rupp (@caphrim007)
- Nitin Khanna (@nitinthewiz)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_device_auth_module.html