Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_remote_user – Управляет настройками по умолчанию для учетных записей удаленных пользователей на BIG-IP

Примечание

Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_remote_user.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет настройками по умолчанию для учетных записей удаленных пользователей на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
console_access
boolean
    Варианты:
  • no
  • yes
Включает или отключает доступ по консоли по умолчанию для всех учетных записей удаленных пользователей.
Значение по умолчанию в системе — disabled.
default_partition
string
Указывает папку по умолчанию для всех учетных записей удаленных пользователей.
Значение по умолчанию в системе — all для всех папок.
default_role
string
    Варианты:
  • acceleration-policy-editor
  • admin
  • application-editor
  • auditor
  • certificate-manager
  • firewall-manager
  • fraud-protection-manager
  • guest
  • irule-manager
  • manager
  • no-access
  • operator
  • resource-admin
  • user-manager
  • web-application-security-administrator
  • web-application-security-editor
Указывает роль по умолчанию для всех учетных записей удаленных пользователей.
Значение по умолчанию в системе — no-access.
description
string
Пользовательское описание.
provider
dictionary
добавлено в 1.0.0 модуля f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
string
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
boolean
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Этот параметр можно опустить, задав переменную среды F5_TEEM.
password
string / required
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / required
Хост BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_SERVER.
server_port
integer
По умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_SERVER_PORT.
timeout
integer
Указывает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • rest ←
Настраивает транспортное подключение для использования при подключении к удаленному устройству.
user
string / required
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, задав переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверенные сертификаты.
Этот параметр можно опустить, задав переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP ≥ 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что в задаче используется модуль f5networks.f5_modules.bigip_config, который сохраняет рабочую конфигурацию. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Modify default partition and console access
  bigip_remote_user:
    default_partition: Common
    console_access: yes
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Modify default role, partition and console access
  bigip_remote_user:
    default_partition: Common
    default_role: manager
    console_access: yes
    description: "Changed new settings"
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Revert to default settings
  bigip_remote_user:
    default_partition: all
    default_role: "no-access"
    console_access: no
    description: ""
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны в документации, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
console_access
boolean
changed
Доступ по консоли по умолчанию для всех учетных записей удаленных пользователей.

default_partition
string
changed
Папка по умолчанию для всех учетных записей удаленных пользователей.

Пример:
Common
default_role
string
changed
Роль по умолчанию для всех учетных записей удаленных пользователей.

Пример:
auditor
description
string
changed
Пользовательское описание.

Пример:
Foo is bar


Авторы

  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_remote_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API