bigip_user - Управление учетными записями пользователей и атрибутами пользователей на BIG-IP.
Новая версия с 2.4.
- Обзор
- Требования (на хосте, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
- Примечания
Обзор
- Управление учетными записями пользователей и атрибутами пользователей на BIG-IP.
Требования (на хосте, на котором выполняется модуль)
- f5-sdk
Параметры
| параметр | обязателен | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| full_name | нет | Полное имя пользователя. | ||
| partition_access | нет | Указывает административную партицию, к которой имеет доступ пользователь. partition_access необходимо при создании новой учетной записи. Должно быть в формате «partition:role». Допустимые роли включают acceleration-policy-editor, admin, application-editor, auditor certificate-manager, guest, irule-manager, manager, no-access operator, resource-admin, user-manager, web-application-security-administrator, и web-application-security-editor. Часть кортежа «partition» должна быть существующей партицией или значением «all». | ||
| password | да | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена. | ||
| password_credential | нет | Установите пароль пользователя на это незашифрованное значение. password_credential необходимо при создании новой учетной записи. | ||
| server | да | Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена. | ||
| server_port (добавлен в 2.2)
| нет | 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена. | |
| shell | нет |
| Необязательно установить оболочку пользователя. | |
| state | нет | present |
| Указывает, должна ли учетная запись существовать или нет, выполняя действия, если состояние отличается от указанного. |
| update_password | нет | on_create |
| always позволит обновить пароли, если пользователь решит это сделать. on_create будет устанавливать пароль только для вновь созданных пользователей. |
| user | да | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена. | ||
| username_credential | да | Имя пользователя для создания, удаления или изменения. псевдонимы: имя | ||
| validate_certs (добавлен в 2.0)
| нет | True |
| Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, с использованием самозаверенных сертификатов. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена. |
Примеры
- name: Add the user 'johnd' as an admin
bigip_user:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
username_credential: "johnd"
password_credential: "password"
full_name: "John Doe"
partition_access: "all:admin"
update_password: "on_create"
state: "present"
delegate_to: localhost
- name: Change the user "johnd's" role and shell
bigip_user:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
username_credential: "johnd"
partition_access: "NewPartition:manager"
shell: "tmsh"
state: "present"
delegate_to: localhost
- name: Make the user 'johnd' an admin and set to advanced shell
bigip_user:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
name: "johnd"
partition_access: "all:admin"
shell: "bash"
state: "present"
delegate_to: localhost
- name: Remove the user 'johnd'
bigip_user:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
name: "johnd"
state: "absent"
delegate_to: localhost
- name: Update password
bigip_user:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
state: "present"
username_credential: "johnd"
password_credential: "newsupersecretpassword"
delegate_to: localhost
# Note that the second time this task runs, it would fail because
# The password has been changed. Therefore, it is recommended that
# you either,
#
# * Put this in its own playbook that you run when you need to
# * Put this task in a `block`
# * Include `ignore_errors` on this task
- name: Change the Admin password
bigip_user:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
state: "present"
username_credential: "admin"
password_credential: "NewSecretPassword"
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие являются полями, уникальными для этого модуля:
| название | описание | возвращается | тип | пример |
|---|---|---|---|---|
| full_name | Полное имя пользователя | изменено и успешно | строка | Иван Иванов |
| partition_access | Список строк, содержащих роли пользователя и к каким партициям они применяются. Они указаны в формате "partition:role". | изменено и успешно | список | ['all:admin'] |
| shell | Оболочка, назначенная учетной записи пользователя | изменено и успешно | строка | tmsh |
Примечания
Примечание
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
- Требуются версии BIG-IP >= 12.0.0
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.
Для получения помощи в разработке модулей, если вы так склонны, пожалуйста, прочитайте Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/bigip_user_module.html