Spec-Zone.ru › Ansible 2.4

bigip_device_sshd - Управление настройками SSHD на BIG-IP

Новое в версии 2.2.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Значения возврата
  • Примечания
    • Статус

Описание

  • Управление настройками SSHD на BIG-IP

Требования (к хосту, на котором выполняется модуль)

  • f5-sdk

Параметры

параметр обязателен значение по умолчанию значения комментарии
allow
нет
  • all
  • IP-адрес, например 172.27.1.10
  • Диапазон IP-адресов, например 172.27.*.* или 172.27.0.0/255.255.0.0
Указывает, если доступ SSH включен, IP-адрес или диапазон адресов для других систем, которые могут использовать SSH для связи с данной системой.
banner
нет
  • enabled
  • disabled
Включить баннер или нет.
banner_text
нет
Указывает текст для предварительного баннера, отображаемого при попытке входа в систему с помощью SSH.
inactivity_timeout
нет
Указывает количество секунд до завершения сеанса SSH из-за бездействия.
log_level
нет
  • debug
  • debug1
  • debug2
  • debug3
  • error
  • fatal
  • info
  • quiet
  • verbose
Указывает минимальный уровень сообщений SSHD, которые нужно включить в системный журнал.
login
нет
  • enabled
  • disabled
Указывает, принимает ли система SSH-соединения enabled.
password
да
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.
port
нет
Порт, на котором должен работать SSH-демон.
server
да
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
server_port
(добавлено в 2.2)
нет 443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
user
да
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
validate_certs
(добавлено в 2.0)
нет True
  • True
  • False
Если no, сертификаты SSL не будут проверены. Это следует использовать только на контролируемых вами сайтах, использующих самозаверяющие сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.

Примеры

- name: Set the banner for the SSHD service from a string
  bigip_device_sshd:
      banner: "enabled"
      banner_text: "banner text goes here"
      password: "secret"
      server: "lb.mydomain.com"
      user: "admin"
  delegate_to: localhost

- name: Set the banner for the SSHD service from a file
  bigip_device_sshd:
      banner: "enabled"
      banner_text: "{{ lookup('file', '/path/to/file') }}"
      password: "secret"
      server: "lb.mydomain.com"
      user: "admin"
  delegate_to: localhost

- name: Set the SSHD service to run on port 2222
  bigip_device_sshd:
      password: "secret"
      port: 2222
      server: "lb.mydomain.com"
      user: "admin"
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для данного модуля:

название описание возвращается тип пример
allow
Указывает, если доступ SSH включен, IP-адрес или диапазон адресов для других систем, которые могут использовать SSH для связи с данной системой.
изменилось строка 192.0.2.*
banner
Включен или нет баннер.
изменилось строка true
banner_text
Указывает текст предварительного баннера, отображаемого при попытке входа в систему с помощью SSH.
изменилось и успешно строка Это корпоративное устройство. Подключение без...
inactivity_timeout
Количество секунд до завершения сеанса SSH из-за бездействия.
изменилось целое число 10
log_level
Минимальный уровень сообщений SSHD для включения в системный журнал.
изменилось строка debug
login
Указывает, принимает ли система SSH-соединения или нет.
изменилось булево True
port
Порт, на котором должен работать SSH-демон.
изменилось целое число 22

Примечания

Примечание

  • Требует пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
  • Требует версию BIG-IP 12.0.0 или выше

Статус

Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется как обратная совместимость.

Для получения помощи в разработке модулей, если вы так захотите, ознакомьтесь с Справочной информацией о сообществе и участии, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/bigip_device_sshd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API