panos_cert_gen_ssh - генерирует самозаверяющий сертификат с использованием протокола SSH с SSH-ключом
Новое в версии 2.3.
Описание
- Этот модуль генерирует самозаверяющий сертификат, который может быть использован клиентом GlobalProtect, SSL-коннектором или
- иначе. Корневой сертификат должен быть предварительно установлен в системе. Этот модуль зависит от paramiko для ssh.
Требования (к хосту, на котором выполняется модуль)
- paramiko
Параметры
| параметр | обязательно | значение по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| cert_cn | да | CN (общее имя) сертификата, встраиваемый в подпись сертификата. | ||
| cert_friendly_name | да | Человекопонятное имя сертификата (не CN, а просто имя). | ||
| ip_address | да | IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается. | ||
| key_filename | да | Расположение файла, используемого для аутентификации. Требуется либо key_filename, либо password. | ||
| password | да | Пароль для аутентификации. Требуется либо key_filename, либо password. | ||
| rsa_nbits | нет | 2048 | Количество бит, используемых алгоритмом RSA для генерации сертификата. | |
| signed_by | да | Подписывающий орган (ЦС), который ДОЛЖЕН быть уже представлен на устройстве. |
Примеры
# Generates a new self-signed certificate using ssh
- name: generate self signed certificate
panos_cert_gen_ssh:
ip_address: "192.168.1.1"
password: "paloalto"
cert_cn: "1.1.1.1"
cert_friendly_name: "test123"
signed_by: "root-ca"
Примечания
Примечание
- Режим проверки (checkmode) не поддерживается.
Статус
Этот модуль помечен как предварительная версия, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей, если вы заинтересованы, пожалуйста, ознакомьтесь с Справочной информацией по сообществу и участию в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/panos_cert_gen_ssh_module.html