Spec-Zone.ru › Ansible 2.6

bigip_device_trust - Управление доверительными отношениями между BIG-IP

Новое в версии 2.5.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управление доверительными отношениями между BIG-IP. После установления связи устройства больше нельзя обновлять. Если требуется обновление, сначала необходимо удалить устройство-партнера, а затем добавить его заново в доверие.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • f5-sdk >= 3.0.9
  • netaddr

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
password
обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
peer_hostname
Имя хоста, которое нужно сопоставить с устройством. Это значение будет использоваться для удобного различения этого устройства в конфигурации BIG-IP.
При добавлении нового устройства в доверие, если этот параметр не указан, по умолчанию используется значение peer_server.
peer_password
Пароль имени пользователя API удаленного устройства-партнера, которому вы доверяете. Если это значение не указано, используется значение password, или переменная среды F5_PASSWORD.
peer_server
обязательно
Адрес устройства-партнера для подключения и доверия для синхронизации конфигурации. Обычно это адрес управления удаленного устройства, но также может быть и собственный IP-адрес.
peer_user
Имя пользователя API удаленного устройства-партнера, которому вы доверяете. Обратите внимание, что пользователь CLI не может быть использован, если у него нет учетной записи API. Если это значение не указано, используется значение user, или переменная среды F5_USER.
provider
(добавлено в 2.5)
Объект словаря, содержащий сведения о подключении.
password
обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
server_port По умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
validate_certs
bool
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах под вашим контролем, использующих самозаверенные сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.
timeout По умолчанию:
10
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
ssh_keyfile
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, вместо него используется значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
server_port
(добавлено в 2.2)
По умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
state
    Варианты:
  • absent
  • present ←
В случае present, гарантирует, что указанные устройства находятся в доверенном состоянии.
В случае absent, удаляет доверие к устройству.
type
    Варианты:
  • peer ←
  • subordinate
Указывает, является ли добавляемое устройство-партнером или подчиненным. По умолчанию peer.
Разница между ними заключается в уменьшении риска компрометации.
Подчиненное устройство не может подписывать сертификаты для другого устройства.
В случае компрометации безопасности устройства-авторитета в доменной области доверия риск компрометации сводится к минимуму для любого подчиненного устройства.
Рекомендовано назначать устройства как подчиненные устройства для групп устройств с большим количеством устройств-членов, где риск компрометации высок.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
validate_certs
bool

(добавлено в 2.0)
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах под вашим контролем, использующих самозаверенные сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Add trusts for all peer devices to Active device
  bigip_device_trust:
    server: lb.mydomain.com
    user: admin
    password: secret
    peer_server: "{{ item.ansible_host }}"
    peer_hostname: "{{ item.inventory_hostname }}"
    peer_user: "{{ item.bigip_username }}"
    peer_password: "{{ item.bigip_password }}"
  with_items: hostvars
  when: inventory_hostname in groups['master']
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
peer_hostname
строка
изменилось
Удаленное имя хоста, используемое для идентификации доверенного партнера.

Пример:
test-bigip-02.localhost.localdomain
peer_server
строка
изменилось
Удаленный IP-адрес доверенного партнера.

Пример:
10.0.2.15


Статус

Этот модуль помечен как stableinterface, что означает, что поддерживающие модуль гарантируют отсутствие обратной совместимости в изменениях интерфейса.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_device_trust_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API