Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_device_trust – Управление доверительными отношениями между BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_device_trust.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление доверительными отношениями между системами BIG-IP. После установления связи устройства больше нельзя обновлять. Для обновления необходимо сначала удалить связь, а затем повторно добавить устройство в доверие.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
peer_hostname
строка
Имя хоста, которое вы хотите ассоциировать с устройством. Это значение используется для удобной идентификации устройства в конфигурации BIG-IP.
При добавлении нового устройства, если этот параметр не указан, используется значение по умолчанию peer_server.
peer_password
строка
Пароль пользователя API удалённого устройства, которому вы доверяете. Если это значение не указано, используется значение password, или переменная окружения F5_PASSWORD.
peer_server
строка / обязательный
Адрес удалённого устройства для подключения и установления доверия для синхронизации конфигурации. Обычно это адрес управления удалённого устройства, но также может быть адрес Self IP.
peer_user
строка
Имя пользователя API удалённого устройства, которому вы доверяете. Обратите внимание, что пользователь CLI не может быть использован, если у него нет учётной записи API. Если это значение не указано, используется значение user, или переменная окружения F5_USER.
provider
словарь
добавлен в 1.0.0 версии f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения токенов аутентификации от удалённого устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
булево
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются на F5.
Вы можете опустить этот параметр, задав переменную окружения F5_TEEM.
password
строка / обязательный
Пароль от учётной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательный
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT.
timeout
целое число
Устанавливает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удалённому устройству.
user
строка / обязательный
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве.
Вы можете опустить этот параметр, задав переменную окружения F5_USER.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS.
state
строка
    Варианты:
  • absent
  • present ←
Когда present, гарантирует, что указанные устройства находятся в доверие.
Когда absent, удаляет доверие к устройству.
type
строка
    Варианты:
  • peer ←
  • подчинённый
Указывает, является ли добавляемое устройство равным (Peer) или подчинённым (Subordinate). По умолчанию peer.
Разница между ними заключается в снижении риска взлома.
Подчинённое устройство не может подписывать сертификаты для другого устройства.
В случае компрометации безопасности устройства-власти в домене доверия, риск компрометации для любого подчинённого устройства минимален.
Рекомендуется назначать устройства в качестве подчинённых для групп устройств с большим количеством устройств-членов, где риск компрометации высок.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что специфическая конфигурация BIG-IP сохраняется на диске, обязательно включите по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, чтобы сохранить текущую конфигурацию. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Add trusts for all peer devices to Active device
  bigip_device_trust:
    peer_server: "{{ item.ansible_host }}"
    peer_hostname: "{{ item.inventory_hostname }}"
    peer_user: "{{ item.bigip_username }}"
    peer_password: "{{ item.bigip_password }}"
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  loop: hostvars
  when: inventory_hostname in groups['master']
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
peer_hostname
строка
изменено
Удалённое имя хоста, используемое для идентификации доверенного узла.

Пример:
test-bigip-02.localhost.localdomain
peer_server
строка
изменено
Удалённый IP-адрес доверенного узла.

Пример:
10.0.2.15


Авторы

  • Tim Rupp (@caphrim007)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_device_trust_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API