Spec-Zone.ru › Ansible 2.6

avi_sslprofile - Модуль для настройки SSLProfile Avi RESTful объекта

Новый в версии 2.3.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Этот модуль используется для настройки объекта SSLProfile
  • больше примеров на https://github.com/avinetworks/devops

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • avisdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
accepted_ciphers
Наборы шифров, представленные так, как определено в http://www.openssl.org/docs/apps/ciphers.html.
Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как AES:3DES:RC4.
accepted_versions
Набор версий, принимаемых сервером.
api_context
(добавлено в 2.5)
Контекст API Avi, включающий текущий идентификатор сессии и маркер CSRF.
Это позволяет пользователю выполнить однократный вход и повторно использовать сессию.
api_version Значение по умолчанию:
"16.4.4"
Версия API Avi, используемая для API Avi и объектов.
avi_api_patch_op
(добавлено в 2.5)
    Варианты:
  • add
  • replace
  • delete
Операция исправления, используемая при использовании avi_api_update_method как patch.
avi_api_update_method
(добавлено в 2.5)
    Варианты:
  • put ←
  • patch
Метод по умолчанию для обновления объекта — HTTP PUT.
Установка в patch переопределяет это поведение, чтобы использовать HTTP PATCH.
avi_credentials
(добавлено в 2.5)
Словарь учетных данных Avi, который может быть использован вместо перечисления данных входа в контроллер Avi.
cipher_enums
Варианты перечисления — tls_ecdhe_ecdsa_with_aes_128_gcm_sha256, tls_ecdhe_ecdsa_with_aes_256_gcm_sha384, tls_ecdhe_rsa_with_aes_128_gcm_sha256,
tls_ecdhe_rsa_with_aes_256_gcm_sha384, tls_ecdhe_ecdsa_with_aes_128_cbc_sha256, tls_ecdhe_ecdsa_with_aes_256_cbc_sha384,
tls_ecdhe_rsa_with_aes_128_cbc_sha256, tls_ecdhe_rsa_with_aes_256_cbc_sha384, tls_rsa_with_aes_128_gcm_sha256, tls_rsa_with_aes_256_gcm_sha384,
tls_rsa_with_aes_128_cbc_sha256, tls_rsa_with_aes_256_cbc_sha256, tls_ecdhe_ecdsa_with_aes_128_cbc_sha, tls_ecdhe_ecdsa_with_aes_256_cbc_sha,
tls_ecdhe_rsa_with_aes_128_cbc_sha, tls_ecdhe_rsa_with_aes_256_cbc_sha, tls_rsa_with_aes_128_cbc_sha, tls_rsa_with_aes_256_cbc_sha,
tls_rsa_with_3des_ede_cbc_sha, tls_rsa_with_rc4_128_sha.
controller Значение по умолчанию:
""
IP-адрес или имя хоста контроллера. Значение по умолчанию — переменная окружения AVI_CONTROLLER.
description
Пользовательское описание объекта.
dhparam
Параметры DH, используемые в ssl.
В настоящее время они не настраиваются и установлены в 2048 бит.
enable_ssl_session_reuse
bool
    Варианты:
  • no
  • yes
Включить повторное использование сессий ssl.
Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.
name
обязательно
Имя объекта.
password Значение по умолчанию:
""
Пароль пользователя Avi в контроллере Avi. Значение по умолчанию — переменная окружения AVI_PASSWORD.
prefer_client_cipher_ordering
bool
    Варианты:
  • no
  • yes
Предпочитать порядок шифрования ssl, представленный клиентом во время рукопожатия ssl, вместо указанного в профиле ssl.
Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.
send_close_notify
bool
    Варианты:
  • no
  • yes
Отправить сообщение 'close notify' для безопасного завершения подключения ssl.
Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.
ssl_rating
Настройки sslrating для sslprofile.
ssl_session_timeout
Время, в течение которого сессия ssl истекает.
Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 86400.
Единицы (сек).
state
    Варианты:
  • absent
  • present ←
Состояние, которое должно быть применено к сущности.
tags
Список тегов.
арендатор По умолчанию:
"admin"
Имя арендатора, используемого для всех вызовов API Avi и контекста объекта.
tenant_ref
Ссылка на объект типа арендатор.
tenant_uuid По умолчанию:
""
UUID арендатора, используемого для всех вызовов API Avi и контекста объекта.
тип
(добавлено в 2.6)
Тип профиля SSL.
Варианты перечисления - SSL_PROFILE_TYPE_APPLICATION, SSL_PROFILE_TYPE_SYSTEM.
Поле введено в 17.2.8.
Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как SSL_PROFILE_TYPE_APPLICATION.
url
URL контроллера Avi для объекта.
имя_пользователя По умолчанию:
""
Имя пользователя, используемое для доступа к контроллеру Avi. Значение по умолчанию — переменная окружения AVI_USERNAME.
uuid
Уникальный идентификатор объекта.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами Avi Network см. на странице https://www.ansible.com/ansible-avi-networks.

Примеры

- name: Create SSL profile with list of allowed ciphers
  avi_sslprofile:
    controller: '{{ controller }}'
    username: '{{ username }}'
    password: '{{ password }}'
    accepted_ciphers: >
      ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA:
      ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA384:
      AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:
      AES256-SHA:DES-CBC3-SHA:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:
      ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA
    accepted_versions:
    - type: SSL_VERSION_TLS1
    - type: SSL_VERSION_TLS1_1
    - type: SSL_VERSION_TLS1_2
    cipher_enums:
    - TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
    - TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
    - TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
    - TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
    - TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
    - TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
    - TLS_RSA_WITH_AES_128_GCM_SHA256
    - TLS_RSA_WITH_AES_256_GCM_SHA384
    - TLS_RSA_WITH_AES_128_CBC_SHA256
    - TLS_RSA_WITH_AES_256_CBC_SHA256
    - TLS_RSA_WITH_AES_128_CBC_SHA
    - TLS_RSA_WITH_AES_256_CBC_SHA
    - TLS_RSA_WITH_3DES_EDE_CBC_SHA
    - TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
    - TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
    - TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
    - TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
    - TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
    - TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
    name: PFS-BOTH-RSA-EC
    send_close_notify: true
    ssl_rating:
      compatibility_rating: SSL_SCORE_EXCELLENT
      performance_rating: SSL_SCORE_EXCELLENT
      security_score: '100.0'
    tenant_ref: Demo

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
obj
dict
успех, изменилось
Объект SSLProfile (api/sslprofile)



Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Более подробная информация находится в Разделе технического обслуживания и поддержки модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Gaurav Rastogi (grastogi@avinetworks.com)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/avi_sslprofile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API