Spec-Zone.ru › Ansible 2.6

openssl_dhparam - Генерация параметров Diffie-Hellman OpenSSL

Новая в версии 2.5.

  • Описание
    • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Этот модуль позволяет (пере)генерировать параметры DH OpenSSL. Этот модуль использует общие аргументы файлов для задания разрешений сгенерированного файла.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • OpenSSL

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
attributes
(добавлен в 2.3)
Атрибуты, которые должен иметь файл или каталог. Чтобы получить поддерживаемые флаги, см. страницу руководства для chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и в выводе lsattr.

псевдонимы: attr
force
bool
    Варианты:
  • нет ←
  • да
Необходимо ли перегенерировать параметры, даже если они уже существуют
group
Имя группы, которая должна владеть файлом/каталогом, как это передается команде chown.
mode
Режим файла или каталога. Для тех, кто привык к /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны либо указать ведущую нуль, чтобы Ansible знал, что это восьмеричное число (например, 0644 или 01777), либо заключить его в кавычки (например, '644' или '0644'), чтобы Ansible получил строку и выполнил собственное преобразование из строки в число. Если вы передадите Ansible число без одного из этих правил, Ansible будет воспринимать его как десятичное число, что приведет к неожиданным результатам. Начиная с версии 1.8, режим может быть указан в символической форме (например, u+rwx или u=rw,g=r,o=r).
owner
Имя пользователя, который должен владеть файлом/каталогом, как это передается команде chown.
path
обязательный
Имя файла, в котором будут сохранены сгенерированные параметры.
selevel По умолчанию:
"s0"
Часть контекста файла SELinux, отвечающая за уровень. Это атрибут MLS/MCS, иногда известный как range. _default функция работает так же, как и для seuser.
serole
Часть контекста файла SELinux, отвечающая за роль. _default функция работает так же, как и для seuser.
setype
Часть контекста файла SELinux, отвечающая за тип. _default функция работает так же, как и для seuser.
seuser
Часть контекста файла SELinux, отвечающая за пользователя. По умолчанию используется политика системы, если применимо. Если установлено значение _default, будет использоваться часть политики user, если доступна.
size По умолчанию:
4096
Размер (в битах) сгенерированных параметров DH.
state
    Варианты:
  • present ←
  • absent
Нужно ли, чтобы параметры существовали или нет, выполнив действие, если состояние отличается от указанного.
unsafe_writes
bool

(добавлен в 2.2)
    Варианты:
  • нет ←
  • да
Обычно этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованного чтения из целевых файлов. Иногда системы настроены или просто сломаны таким образом, что это невозможно. Одним из примеров являются файлы, смонтированные в Docker; они не могут обновляться атомарно и могут обновляться только небезопасным способом.
Эта опция bool позволяет Ansible использовать небезопасные методы обновления файлов в тех случаях, когда нет другого выбора. Имейте в виду, что это подвержено проблемам гонок и может привести к повреждению данных.

Примеры

# Generate Diffie-Hellman parameters with the default size (4096 bits)
- openssl_dhparam:
    path: /etc/ssl/dhparams.pem

# Generate DH Parameters with a different size (2048 bits)
- openssl_dhparam:
    path: /etc/ssl/dhparams.pem
    size: 2048

# Force regenerate an DH parameters if they already exist
- openssl_dhparam:
    path: /etc/ssl/dhparams.pem
    force: True

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
filename
строка
changed или success
Путь к сгенерированным параметрам Diffie-Hellman

Пример:
/etc/ssl/dhparams.pem
size
целое число
changed или success
Размер (в битах) параметров Diffie-Hellman

Пример:
4096


Статус

Этот модуль помечен как preview, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание модулей и поддержка для получения дополнительной информации.

Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • Thom Wiggers (@thomwiggers)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/openssl_dhparam_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API