Spec-Zone.ru › Ansible 2.4

bigip_user - Управление учетными записями пользователей и атрибутами пользователей на BIG-IP.

Новая версия с 2.4.

  • Обзор
  • Требования (на хосте, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус

Обзор

  • Управление учетными записями пользователей и атрибутами пользователей на BIG-IP.

Требования (на хосте, на котором выполняется модуль)

  • f5-sdk

Параметры

параметр обязателен по умолчанию выбор комментарии
full_name
нет
Полное имя пользователя.
partition_access
нет
Указывает административную партицию, к которой имеет доступ пользователь. partition_access необходимо при создании новой учетной записи. Должно быть в формате «partition:role». Допустимые роли включают acceleration-policy-editor, admin, application-editor, auditor certificate-manager, guest, irule-manager, manager, no-access operator, resource-admin, user-manager, web-application-security-administrator, и web-application-security-editor. Часть кортежа «partition» должна быть существующей партицией или значением «all».
password
да
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.
password_credential
нет
Установите пароль пользователя на это незашифрованное значение. password_credential необходимо при создании новой учетной записи.
server
да
Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена.
server_port
(добавлен в 2.2)
нет 443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена.
shell
нет
  • bash
  • none
  • tmsh
Необязательно установить оболочку пользователя.
state
нет present
  • present
  • absent
Указывает, должна ли учетная запись существовать или нет, выполняя действия, если состояние отличается от указанного.
update_password
нет on_create
  • always
  • on_create
always позволит обновить пароли, если пользователь решит это сделать. on_create будет устанавливать пароль только для вновь созданных пользователей.
user
да
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена.
username_credential
да
Имя пользователя для создания, удаления или изменения.
псевдонимы: имя
validate_certs
(добавлен в 2.0)
нет True
  • True
  • False
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, с использованием самозаверенных сертификатов. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена.

Примеры

- name: Add the user 'johnd' as an admin
  bigip_user:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      username_credential: "johnd"
      password_credential: "password"
      full_name: "John Doe"
      partition_access: "all:admin"
      update_password: "on_create"
      state: "present"
  delegate_to: localhost

- name: Change the user "johnd's" role and shell
  bigip_user:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      username_credential: "johnd"
      partition_access: "NewPartition:manager"
      shell: "tmsh"
      state: "present"
  delegate_to: localhost

- name: Make the user 'johnd' an admin and set to advanced shell
  bigip_user:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      name: "johnd"
      partition_access: "all:admin"
      shell: "bash"
      state: "present"
  delegate_to: localhost

- name: Remove the user 'johnd'
  bigip_user:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      name: "johnd"
      state: "absent"
  delegate_to: localhost

- name: Update password
  bigip_user:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      state: "present"
      username_credential: "johnd"
      password_credential: "newsupersecretpassword"
  delegate_to: localhost

# Note that the second time this task runs, it would fail because
# The password has been changed. Therefore, it is recommended that
# you either,
#
#   * Put this in its own playbook that you run when you need to
#   * Put this task in a `block`
#   * Include `ignore_errors` on this task
- name: Change the Admin password
  bigip_user:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      state: "present"
      username_credential: "admin"
      password_credential: "NewSecretPassword"
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие являются полями, уникальными для этого модуля:

название описание возвращается тип пример
full_name
Полное имя пользователя
изменено и успешно строка Иван Иванов
partition_access
Список строк, содержащих роли пользователя и к каким партициям они применяются. Они указаны в формате "partition:role".
изменено и успешно список ['all:admin']
shell
Оболочка, назначенная учетной записи пользователя
изменено и успешно строка tmsh

Примечания

Примечание

  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
  • Требуются версии BIG-IP >= 12.0.0

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.

Для получения помощи в разработке модулей, если вы так склонны, пожалуйста, прочитайте Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/bigip_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API