Spec-Zone.ru › Ansible 2.6

bigip_device_sshd - Управление настройками SSHD на BIG-IP

Новая версия 2.2.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управление настройками SSHD на BIG-IP.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • f5-sdk >= 3.0.9

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow
Указывает IP-адрес или диапазон адресов для систем, которые могут использовать SSH для связи с этой системой, если доступ SSH включен.
Для указания всех адресов используйте значение all.
Можно указать IP-адрес, например 172.27.1.10.
Можно указать IP-диапазон, например 172.27.*.* или 172.27.0.0/255.255.0.0.
banner
    Варианты:
  • enabled
  • disabled
Включить или выключить баннер.
banner_text
Указывает текст, который будет включен в баннер предварительной авторизации, отображаемый, когда пользователь пытается войти в систему с помощью SSH.
inactivity_timeout
Указывает количество секунд, по истечении которых сеанс SSH будет закрыт из-за бездействия.
log_level
    Варианты:
  • debug
  • debug1
  • debug2
  • debug3
  • error
  • fatal
  • info
  • quiet
  • verbose
Указывает минимальный уровень сообщений SSHD, которые будут включены в системный журнал.
login
    Варианты:
  • enabled
  • disabled
Указывает, что система принимает SSH-соединения, если отмечено enabled.
password
обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.

Псевдонимы: pass, pwd
port
Порт, на котором должен работать SSH-демоне.
provider
(добавлено в 2.5)
Объект словаря, содержащий сведения о подключении.
password
обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.

Псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
server_port Значение по умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами лично, использующих самозаверяющие сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.
timeout Значение по умолчанию:
10
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль вернёт ошибку.
ssh_keyfile
Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение, которое будет использоваться при подключении к удалённому устройству.
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
server_port
(добавлено в 2.2)
Значение по умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
validate_certs
bool

(добавлено в 2.0)
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами лично, использующих самозаверяющие сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Требуется версия BIG-IP 12.0.0 или выше
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • На хосте требуется пакет f5-sdk Python. Это так же просто, как pip install f5-sdk.

Примеры

- name: Set the banner for the SSHD service from a string
  bigip_device_sshd:
    banner: enabled
    banner_text: banner text goes here
    password: secret
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

- name: Set the banner for the SSHD service from a file
  bigip_device_sshd:
    banner: enabled
    banner_text: "{{ lookup('file', '/path/to/file') }}"
    password: secret
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

- name: Set the SSHD service to run on port 2222
  bigip_device_sshd:
    password: secret
    port: 2222
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращено Описание
allow
строка
изменено
Указывает IP-адрес или диапазон адресов для систем, которые могут использовать SSH для связи с этой системой, если доступ SSH включен.

Пример:
192.0.2.*
banner
строка
изменено
Включен или выключен баннер.

Пример:
True
banner_text
строка
изменено и успешно
Указывает текст, включённый в баннер предварительной авторизации, отображаемый, когда пользователь пытается войти в систему с помощью SSH.

Пример:
Это корпоративное устройство. Подключение к нему без...
inactivity_timeout
целое число
изменено
Количество секунд до закрытия сеанса SSH из-за бездействия.

Пример:
10
log_level
строка
изменено
Минимальный уровень сообщений SSHD, которые будут включены в системный журнал.

Пример:
debug
login
логический
изменено
Указывает, что система принимает или не принимает SSH-соединения.

Пример:
True
port
целое число
изменено
Порт, на котором должен работать SSH-демоне.

Пример:
22


Статус

Этот модуль отмечен как stableinterface, что означает, что разработчики этого модуля гарантируют отсутствие несовместимых изменений интерфейса.

Техническое обслуживание

Этот модуль отмечен как community, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_device_sshd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API