bigip_device_sshd - Управление настройками SSHD на BIG-IP
Новая версия 2.2.
Обзор
- Управление настройками SSHD на BIG-IP.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- f5-sdk >= 3.0.9
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allow | Указывает IP-адрес или диапазон адресов для систем, которые могут использовать SSH для связи с этой системой, если доступ SSH включен. Для указания всех адресов используйте значение all. Можно указать IP-адрес, например 172.27.1.10. Можно указать IP-диапазон, например 172.27.*.* или 172.27.0.0/255.255.0.0. | ||
| banner |
| Включить или выключить баннер. | |
| banner_text | Указывает текст, который будет включен в баннер предварительной авторизации, отображаемый, когда пользователь пытается войти в систему с помощью SSH. | ||
| inactivity_timeout | Указывает количество секунд, по истечении которых сеанс SSH будет закрыт из-за бездействия. | ||
| log_level |
| Указывает минимальный уровень сообщений SSHD, которые будут включены в системный журнал. | |
| login |
| Указывает, что система принимает SSH-соединения, если отмечено enabled. | |
| password обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.Псевдонимы: pass, pwd | ||
| port | Порт, на котором должен работать SSH-демоне. | ||
| provider (добавлено в 2.5) | Объект словаря, содержащий сведения о подключении. | ||
| password обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.Псевдонимы: pass, pwd | ||
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами лично, использующих самозаверяющие сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. | |
| timeout | Значение по умолчанию: 10 | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль вернёт ошибку. | |
| ssh_keyfile | Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное соединение, которое будет использоваться при подключении к удалённому устройству. | |
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port (добавлено в 2.2) | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs bool (добавлено в 2.0) |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами лично, использующих самозаверяющие сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. | |
Примечания
Примечание
- Требуется версия BIG-IP 12.0.0 или выше
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- На хосте требуется пакет f5-sdk Python. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Set the banner for the SSHD service from a string
bigip_device_sshd:
banner: enabled
banner_text: banner text goes here
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the banner for the SSHD service from a file
bigip_device_sshd:
banner: enabled
banner_text: "{{ lookup('file', '/path/to/file') }}"
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the SSHD service to run on port 2222
bigip_device_sshd:
password: secret
port: 2222
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| allow строка | изменено | Указывает IP-адрес или диапазон адресов для систем, которые могут использовать SSH для связи с этой системой, если доступ SSH включен. Пример: 192.0.2.* |
| banner строка | изменено | Включен или выключен баннер. Пример: True |
| banner_text строка | изменено и успешно | Указывает текст, включённый в баннер предварительной авторизации, отображаемый, когда пользователь пытается войти в систему с помощью SSH. Пример: Это корпоративное устройство. Подключение к нему без... |
| inactivity_timeout целое число | изменено | Количество секунд до закрытия сеанса SSH из-за бездействия. Пример: 10 |
| log_level строка | изменено | Минимальный уровень сообщений SSHD, которые будут включены в системный журнал. Пример: debug |
| login логический | изменено | Указывает, что система принимает или не принимает SSH-соединения. Пример: True |
| port целое число | изменено | Порт, на котором должен работать SSH-демоне. Пример: 22 |
Статус
Этот модуль отмечен как stableinterface, что означает, что разработчики этого модуля гарантируют отсутствие несовместимых изменений интерфейса.
Техническое обслуживание
Этот модуль отмечен как community, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_device_sshd_module.html