f5networks.f5_modules.bigip_device_auth_radius — Управляет конфигурацией аутентификации RADIUS на устройстве BIG-IP
Примечание
Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_device_auth_radius.
Новое в версии 1.3.0: модуля f5networks.f5_modules
Обзор
- Модуль создает конфигурацию RADIUS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| accounting_bug boolean |
| Включает или отключает проверку вектора отклика учёта. Этот параметр необходим только на более старых серверах. | |
| fallback_to_local boolean |
| Указывает, что система использует метод локальной аутентификации, если удаленный метод аутентификации недоступен. Параметр доступен только на TMOS 13.0.0 и более поздних версиях. | |
| provider dictionary добавлен в 1.0.0 модуля f5networks.f5_modules | Объект dict, содержащий сведения о подключении. | ||
| auth_provider string | Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem boolean |
| Если yes, данные телеметрии TEEM не отправляются в F5.Этот параметр можно опустить, установив переменную среды F5_TEEM. | |
| password string / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server string / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port integer | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| timeout integer | Устанавливает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истечёт до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user string / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| retries integer | Указывает количество попыток аутентификации, разрешённых системой BIG-IP Local Traffic Management, прежде чем аутентификация завершится ошибкой. | ||
| servers list / элементы=string | Указывает имена серверов RADIUS для использования с профилями аутентификации RADIUS. | ||
| service_type string |
| Указывает тип запрошенной услуги от сервера RADIUS. Значение по умолчанию — authenticate-only. | |
| state string |
| Когда state равно present, гарантирует существование сервера RADIUS.Когда state равно absent, гарантирует удаление сервера RADIUS. | |
| use_for_auth boolean |
| Указывает, используется ли этот источник аутентификации в системе. Если yes, модуль устанавливает текущий тип аутентификации системы в значение radius.Если no, модуль устанавливает тип аутентификации на local, поведение аналогично тому, когда state равно absent, без удаления настроенного ресурса RADIUS. | |
Примечания
Примечание
- Этот модуль основан на возможностях командной строки (TMSH) для конфигурирования аутентификации RADIUS, а не на графическом интерфейсе.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля за правильным способом использования модуля для сохранения конфигурации.
Примеры
- name: Create an RADIUS device configuration
bigip_device_auth_radius:
servers:
- "ansible_test1"
- "ansible_test2"
retries: 3
service_type: authenticate-only
accounting_bug: no
use_for_auth: yes
fallback_to_local: yes
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Update an RADIUS device configuration
bigip_device_auth_radius:
retries: 5
service_type: administrative
accounting_bug: yes
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Delete RADIUS auth configuration
bigip_device_auth_radius:
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| accounting_bug boolean | changed | Включает или отключает проверку вектора отклика учёта. Пример: True |
| retries integer | changed | Количество попыток аутентификации перед ошибкой аутентификации. Пример: 10 |
| servers list / элементы=string | changed | Значение серверов ресурса. Пример: хэш/словарь значений |
| service_type string | changed | Тип услуги, запрошенной от сервера RADIUS. Пример: login |
Авторы
- Андрей Кащеев (@andreykashcheev)
- Войцех Выпиор (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_device_auth_radius_module.html