Spec-Zone.ru › Ansible 2.7

bigip_device_trust – Управление отношениями доверия между BIG-IP

Новое в версии 2.5.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление отношениями доверия между BIG-IP. После установления связи устройства больше нельзя обновлять. Если обновление необходимо, сначала нужно удалить устройство, а затем повторно добавить его в доверенные.

Требования

Ниже приведены требования к хосту, на котором будет выполняться этот модуль.

  • f5-sdk >= 3.0.16

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
password
- / обязательно
Пароль от учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
peer_hostname
-
Имя хоста, которое требуется связать с устройством. Это значение будет использоваться для удобного отличия этого устройства в конфигурации BIG-IP.
При добавлении нового устройства в доверенные, если этот параметр не указан, будет использоваться значение peer_server.
peer_password
-
Пароль имени пользователя API удаленного устройства-партнера, которому вы доверяете. Если это значение не указано, используется значение password, или переменная среды F5_PASSWORD.
peer_server
- / обязательно
Адрес партнера для подключения и установления доверия для синхронизации конфигурации. Обычно это адрес управления удаленного устройства, но также может быть собственный IP-адрес.
peer_user
-
Имя пользователя API удаленного устройства-партнера, которому вы доверяете. Обратите внимание, что пользователь CLI не может быть использован, если у него нет учетной записи API. Если это значение не указано, используется значение user, или переменная среды F5_USER.
provider
-
добавлен в 2.5
Значение по умолчанию:
null
Объект словаря, содержащий данные подключения.
password
- / обязательно
Пароль от учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
- / обязательно
Хост BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_SERVER.
server_port
-
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_SERVER_PORT.
ssh_keyfile
-
Указывает файл SSH-ключа, используемый для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортных средств cli.
Этот параметр можно опустить, задав переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
-
Значение по умолчанию:
10
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
transport
- / обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение, используемое при подключении к удаленному устройству.
user
- / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, задав переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами лично, с самозаверяющими сертификатами.
Этот параметр можно опустить, задав переменную среды F5_VALIDATE_CERTS.
server
- / обязательно
Хост BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_SERVER.
server_port
-
добавлен в 2.2
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, задав переменную среды F5_SERVER_PORT.
state
-
    Варианты:
  • absent
  • present ←
При present, гарантирует, что указанные устройства доверенные.
При absent, удаляет доверенные устройства.
type
-
    Варианты:
  • peer ←
  • subordinate
Указывает, является ли добавляемое устройство партнером или подчиненным. Значение по умолчанию — peer.
Разница между ними заключается в снижении риска взлома.
Подчиненное устройство не может подписать сертификат для другого устройства.
В случае, если безопасность устройства-авторитета в домене доверия нарушена, риск взлома сводится к минимуму для любого подчиненного устройства.
Рекомендовано назначать устройства подчиненными в группах устройств с большим количеством членов, где риск взлома высокий.
user
- / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, задав переменную среды F5_USER.
validate_certs
boolean
добавлен в 2.0
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами лично, с самозаверяющими сертификатами.
Этот параметр можно опустить, задав переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Add trusts for all peer devices to Active device
  bigip_device_trust:
    server: lb.mydomain.com
    user: admin
    password: secret
    peer_server: "{{ item.ansible_host }}"
    peer_hostname: "{{ item.inventory_hostname }}"
    peer_user: "{{ item.bigip_username }}"
    peer_password: "{{ item.bigip_password }}"
  with_items: hostvars
  when: inventory_hostname in groups['master']
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
peer_hostname
строка
изменённое
Удаленный хост, используемый для идентификации доверенного узла.

Пример:
test-bigip-02.localhost.localdomain
peer_server
строка
изменённое
Удаленный IP-адрес доверенного узла.

Пример:
10.0.2.15


Статус

  • Этот модуль гарантирует отсутствие несовместимых изменений интерфейса в будущем. [stableinterface]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/bigip_device_trust_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API