avi_sslprofile - Модуль для настройки SSLProfile Avi RESTful объекта
Новый в версии 2.3.
Обзор
- Этот модуль используется для настройки объекта SSLProfile
- Дополнительные примеры см. на https://github.com/avinetworks/devops
Требования (к хосту, на котором выполняется модуль)
- avisdk
Параметры
| параметр | обязательный | по умолчанию | значения | примечания |
|---|---|---|---|---|
| accepted_ciphers | нет | Наборы шифров, представленные в соответствии с http://www.openssl.org/docs/apps/ciphers.html. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как AES:3DES:RC4. | ||
| accepted_versions | нет | Набор версий, принимаемых сервером. | ||
| api_version | нет | Версия Avi API для использования в Avi API и объектах. | ||
| cipher_enums | нет | Варианты перечисления - tls_ecdhe_ecdsa_with_aes_128_gcm_sha256, tls_ecdhe_ecdsa_with_aes_256_gcm_sha384, tls_ecdhe_rsa_with_aes_128_gcm_sha256, tls_ecdhe_rsa_with_aes_256_gcm_sha384, tls_ecdhe_ecdsa_with_aes_128_cbc_sha256, tls_ecdhe_ecdsa_with_aes_256_cbc_sha384, tls_ecdhe_rsa_with_aes_128_cbc_sha256, tls_ecdhe_rsa_with_aes_256_cbc_sha384, tls_rsa_with_aes_128_gcm_sha256, tls_rsa_with_aes_256_gcm_sha384, tls_rsa_with_aes_128_cbc_sha256, tls_rsa_with_aes_256_cbc_sha256, tls_ecdhe_ecdsa_with_aes_128_cbc_sha, tls_ecdhe_ecdsa_with_aes_256_cbc_sha, tls_ecdhe_rsa_with_aes_128_cbc_sha, tls_ecdhe_rsa_with_aes_256_cbc_sha, tls_rsa_with_aes_128_cbc_sha, tls_rsa_with_aes_256_cbc_sha, tls_rsa_with_3des_ede_cbc_sha, tls_rsa_with_rc4_128_sha. | ||
| controller | нет | IP-адрес или имя хоста контроллера. Значение по умолчанию - переменная окружения AVI_CONTROLLER. | ||
| description | нет | Определяемое пользователем описание объекта. | ||
| dhparam | нет | Параметры DH, используемые в SSL. В настоящее время они не настраиваются и устанавливаются в 2048 бит. | ||
| enable_ssl_session_reuse | нет | Включить повторное использование сеансов SSL. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True. | ||
| name | да | Имя объекта. | ||
| password | нет | Пароль пользователя Avi в контроллере Avi. Значение по умолчанию - переменная окружения AVI_PASSWORD. | ||
| prefer_client_cipher_ordering | нет | Указать порядок шифрования SSL, представленный клиентом во время рукопожатия SSL, вместо указанного в профиле SSL. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False. | ||
| send_close_notify | нет | Отправить сообщение 'close notify' для чистой остановки подключения SSL. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True. | ||
| ssl_rating | нет | Настройки sslrating для sslprofile. | ||
| ssl_session_timeout | нет | Время истечения срока действия сеанса SSL. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 86400. | ||
| state | нет | present |
| Состояние, которое должно быть применено к сущности. |
| tags | нет | Список тегов. | ||
| tenant | нет | admin | Имя тенанта, используемого для всех вызовов API Avi и контекста объекта. | |
| tenant_ref | нет | Ссылка на объект типа tenant. | ||
| tenant_uuid | нет | UUID тенанта, используемого для всех вызовов API Avi и контекста объекта. | ||
| url | нет | URL контроллера Avi для объекта. | ||
| username | нет | Имя пользователя для доступа к контроллеру Avi. Значение по умолчанию - переменная окружения AVI_USERNAME. | ||
| uuid | нет | Уникальный идентификатор объекта. |
Примеры
- name: Create SSL profile with list of allowed ciphers
avi_sslprofile:
controller: ''
username: ''
password: ''
accepted_ciphers: >
ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA:
ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA384:
AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:
AES256-SHA:DES-CBC3-SHA:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:
ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA
accepted_versions:
- type: SSL_VERSION_TLS1
- type: SSL_VERSION_TLS1_1
- type: SSL_VERSION_TLS1_2
cipher_enums:
- TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
- TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
- TLS_RSA_WITH_AES_128_GCM_SHA256
- TLS_RSA_WITH_AES_256_GCM_SHA384
- TLS_RSA_WITH_AES_128_CBC_SHA256
- TLS_RSA_WITH_AES_256_CBC_SHA256
- TLS_RSA_WITH_AES_128_CBC_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
- TLS_RSA_WITH_3DES_EDE_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
name: PFS-BOTH-RSA-EC
send_close_notify: true
ssl_rating:
compatibility_rating: SSL_SCORE_EXCELLENT
performance_rating: SSL_SCORE_EXCELLENT
security_score: '100.0'
tenant_ref: Demo
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| obj | Объект SSLProfile (api/sslprofile) | успех, изменение | словарь |
Статус
Этот модуль помечен как предварительная версия, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей обратитесь к Информация о сообществе и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/avi_sslprofile_module.html