Spec-Zone.ru › Ansible 2.4

panos_cert_gen_ssh - генерирует самозаверяющий сертификат с использованием протокола SSH с SSH-ключом

Новое в версии 2.3.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Описание

  • Этот модуль генерирует самозаверяющий сертификат, который может быть использован клиентом GlobalProtect, SSL-коннектором или
  • иначе. Корневой сертификат должен быть предварительно установлен в системе. Этот модуль зависит от paramiko для ssh.

Требования (к хосту, на котором выполняется модуль)

  • paramiko

Параметры

параметр обязательно значение по умолчанию варианты комментарии
cert_cn
да
CN (общее имя) сертификата, встраиваемый в подпись сертификата.
cert_friendly_name
да
Человекопонятное имя сертификата (не CN, а просто имя).
ip_address
да
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
key_filename
да
Расположение файла, используемого для аутентификации. Требуется либо key_filename, либо password.
password
да
Пароль для аутентификации. Требуется либо key_filename, либо password.
rsa_nbits
нет 2048
Количество бит, используемых алгоритмом RSA для генерации сертификата.
signed_by
да
Подписывающий орган (ЦС), который ДОЛЖЕН быть уже представлен на устройстве.

Примеры

# Generates a new self-signed certificate using ssh
- name: generate self signed certificate
  panos_cert_gen_ssh:
    ip_address: "192.168.1.1"
    password: "paloalto"
    cert_cn: "1.1.1.1"
    cert_friendly_name: "test123"
    signed_by: "root-ca"

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.

Статус

Этот модуль помечен как предварительная версия, что означает, что он не гарантирует обратную совместимость интерфейса.

Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, ознакомьтесь с Справочной информацией по сообществу и участию в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/panos_cert_gen_ssh_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API