Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_device_auth_radius — Управляет конфигурацией аутентификации RADIUS на устройстве BIG-IP

Примечание

Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_device_auth_radius.

Новое в версии 1.3.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Модуль создает конфигурацию RADIUS.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
accounting_bug
boolean
    Варианты:
  • no
  • yes
Включает или отключает проверку вектора отклика учёта.
Этот параметр необходим только на более старых серверах.
fallback_to_local
boolean
    Варианты:
  • no
  • yes
Указывает, что система использует метод локальной аутентификации, если удаленный метод аутентификации недоступен.
Параметр доступен только на TMOS 13.0.0 и более поздних версиях.
provider
dictionary
добавлен в 1.0.0 модуля f5networks.f5_modules
Объект dict, содержащий сведения о подключении.
auth_provider
string
Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
boolean
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Этот параметр можно опустить, установив переменную среды F5_TEEM.
password
string / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
server_port
integer
По умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
timeout
integer
Устанавливает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истечёт до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.
Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.
retries
integer
Указывает количество попыток аутентификации, разрешённых системой BIG-IP Local Traffic Management, прежде чем аутентификация завершится ошибкой.
servers
list / элементы=string
Указывает имена серверов RADIUS для использования с профилями аутентификации RADIUS.
service_type
string
    Варианты:
  • authenticate-only
  • login
  • default
  • framed
  • callback-login
  • callback-framed
  • outbound
  • administrative
  • nas-prompt
  • callback-nas-prompt
  • call-check
  • callback-administrative
Указывает тип запрошенной услуги от сервера RADIUS. Значение по умолчанию — authenticate-only.
state
string
    Варианты:
  • present ←
  • absent
Когда state равно present, гарантирует существование сервера RADIUS.
Когда state равно absent, гарантирует удаление сервера RADIUS.
use_for_auth
boolean
    Варианты:
  • no
  • yes
Указывает, используется ли этот источник аутентификации в системе.
Если yes, модуль устанавливает текущий тип аутентификации системы в значение radius.
Если no, модуль устанавливает тип аутентификации на local, поведение аналогично тому, когда state равно absent, без удаления настроенного ресурса RADIUS.

Примечания

Примечание

  • Этот модуль основан на возможностях командной строки (TMSH) для конфигурирования аутентификации RADIUS, а не на графическом интерфейсе.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля за правильным способом использования модуля для сохранения конфигурации.

Примеры

- name: Create an RADIUS device configuration
  bigip_device_auth_radius:
    servers:
      - "ansible_test1"
      - "ansible_test2"
    retries: 3
    service_type: authenticate-only
    accounting_bug: no
    use_for_auth: yes
    fallback_to_local: yes
    state: present
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Update an RADIUS device configuration
  bigip_device_auth_radius:
    retries: 5
    service_type: administrative
    accounting_bug: yes
    state: present
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Delete RADIUS auth configuration
  bigip_device_auth_radius:
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращённое значение Описание
accounting_bug
boolean
changed
Включает или отключает проверку вектора отклика учёта.

Пример:
True
retries
integer
changed
Количество попыток аутентификации перед ошибкой аутентификации.

Пример:
10
servers
list / элементы=string
changed
Значение серверов ресурса.

Пример:
хэш/словарь значений
service_type
string
changed
Тип услуги, запрошенной от сервера RADIUS.

Пример:
login


Авторы

  • Андрей Кащеев (@andreykashcheev)
  • Войцех Выпиор (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_device_auth_radius_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API