openssl_dhparam - Генерация параметров Diffie-Hellman OpenSSL
Новая в версии 2.5.
Описание
- Этот модуль позволяет (пере)генерировать параметры DH OpenSSL. Этот модуль использует общие аргументы файлов для задания разрешений сгенерированного файла.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- OpenSSL
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| attributes (добавлен в 2.3) | Атрибуты, которые должен иметь файл или каталог. Чтобы получить поддерживаемые флаги, см. страницу руководства для chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и в выводе lsattr. псевдонимы: attr | |
| force bool |
| Необходимо ли перегенерировать параметры, даже если они уже существуют |
| group | Имя группы, которая должна владеть файлом/каталогом, как это передается команде chown. | |
| mode | Режим файла или каталога. Для тех, кто привык к /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны либо указать ведущую нуль, чтобы Ansible знал, что это восьмеричное число (например, 0644 или 01777), либо заключить его в кавычки (например, '644' или '0644'), чтобы Ansible получил строку и выполнил собственное преобразование из строки в число. Если вы передадите Ansible число без одного из этих правил, Ansible будет воспринимать его как десятичное число, что приведет к неожиданным результатам. Начиная с версии 1.8, режим может быть указан в символической форме (например, u+rwx или u=rw,g=r,o=r). | |
| owner | Имя пользователя, который должен владеть файлом/каталогом, как это передается команде chown. | |
| path обязательный | Имя файла, в котором будут сохранены сгенерированные параметры. | |
| selevel | По умолчанию: "s0" | Часть контекста файла SELinux, отвечающая за уровень. Это атрибут MLS/MCS, иногда известный как range. _default функция работает так же, как и для seuser. |
| serole | Часть контекста файла SELinux, отвечающая за роль. _default функция работает так же, как и для seuser. | |
| setype | Часть контекста файла SELinux, отвечающая за тип. _default функция работает так же, как и для seuser. | |
| seuser | Часть контекста файла SELinux, отвечающая за пользователя. По умолчанию используется политика системы, если применимо. Если установлено значение _default, будет использоваться часть политики user, если доступна. | |
| size | По умолчанию: 4096 | Размер (в битах) сгенерированных параметров DH. |
| state |
| Нужно ли, чтобы параметры существовали или нет, выполнив действие, если состояние отличается от указанного. |
| unsafe_writes bool (добавлен в 2.2) |
| Обычно этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованного чтения из целевых файлов. Иногда системы настроены или просто сломаны таким образом, что это невозможно. Одним из примеров являются файлы, смонтированные в Docker; они не могут обновляться атомарно и могут обновляться только небезопасным способом. Эта опция bool позволяет Ansible использовать небезопасные методы обновления файлов в тех случаях, когда нет другого выбора. Имейте в виду, что это подвержено проблемам гонок и может привести к повреждению данных. |
Примеры
# Generate Diffie-Hellman parameters with the default size (4096 bits)
- openssl_dhparam:
path: /etc/ssl/dhparams.pem
# Generate DH Parameters with a different size (2048 bits)
- openssl_dhparam:
path: /etc/ssl/dhparams.pem
size: 2048
# Force regenerate an DH parameters if they already exist
- openssl_dhparam:
path: /etc/ssl/dhparams.pem
force: True
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| filename строка | changed или success | Путь к сгенерированным параметрам Diffie-Hellman Пример: /etc/ssl/dhparams.pem |
| size целое число | changed или success | Размер (в битах) параметров Diffie-Hellman Пример: 4096 |
Статус
Этот модуль помечен как preview, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание модулей и поддержка для получения дополнительной информации.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Thom Wiggers (@thomwiggers)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/openssl_dhparam_module.html