openssl_dhparam – Генерация параметров Diffie-Hellman OpenSSL
Новое в версии 2.5.
Описание
- Этот модуль позволяет (повторно) генерировать параметры DH OpenSSL. Этот модуль использует общие аргументы файлов для указания разрешений сгенерированного файла.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- OpenSSL
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| attributes - добавлен в 2.3 | Атрибуты, которые должен иметь файл или каталог. Чтобы узнать поддерживаемые флаги, см. страницу справки для chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и в выводе lsattr. = оператор предполагается по умолчанию, в противном случае + или - операторы должны быть включены в строку.алиасы: attr | |
| force boolean |
| Необходимо ли перегенерировать параметры, если они уже существуют |
| group - | Имя группы, которая должна владеть файлом/каталогом, как это передается команде chown. | |
| mode - | Режим файла или каталога. Для тех, кто знаком с /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны либо добавить ведущую нуль, чтобы парсер YAML Ansible знал, что это восьмеричное число (например, 0644 или 01777) или заключить его в кавычки (например, '644' или '1777'), чтобы Ansible получил строку и смог выполнить собственное преобразование из строки в число. Передача Ansible числа без соблюдения одного из этих правил приведет к десятичному числу, что приведет к нежелательным результатам. Начиная с версии 1.8, режим может быть указан в символической форме (например, u+rwx или u=rw,g=r,o=r). | |
| owner - | Имя пользователя, который должен владеть файлом/каталогом, как это передается команде chown. | |
| path - / обязательно | Имя файла, в котором будут сохранены сгенерированные параметры. | |
| selevel - | По умолчанию: "s0" | Часть контекста файла SELinux. Это атрибут MLS/MCS, иногда известный как range. Функция _default работает аналогично seuser. |
| serole - | Часть контекста файла SELinux, функция _default работает аналогично seuser. | |
| setype - | Тип части контекста файла SELinux, функция _default работает аналогично seuser. | |
| seuser - | Пользовательская часть контекста файла SELinux. По умолчанию используется политика системы, если применимо. Если установлено значение _default, будет использоваться часть user политики, если она доступна. | |
| size - | По умолчанию: 4096 | Размер (в битах) сгенерированных параметров DH. |
| state - |
| Определяет, должны ли существовать параметры, выполняя действия, если состояние отличается от указанного. |
| unsafe_writes boolean добавлен в 2.2 |
| По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованного чтения из целевых файлов, но иногда системы настраиваются или просто выходят из строя таким образом, что это невозможно. Одним из примеров являются файлы, монтированные в Docker, которые не могут быть обновлены атомарно изнутри контейнера и могут быть записаны только небезопасным способом. Этот параметр позволяет Ansible перейти к небезопасным методам обновления файлов, когда атомарные операции завершаются неудачей (однако он не принуждает Ansible к выполнению небезопасных записей). ВАЖНО! Небезопасные записи подвержены проблемам гонки и могут привести к повреждению данных. |
Примеры
# Generate Diffie-Hellman parameters with the default size (4096 bits)
- openssl_dhparam:
path: /etc/ssl/dhparams.pem
# Generate DH Parameters with a different size (2048 bits)
- openssl_dhparam:
path: /etc/ssl/dhparams.pem
size: 2048
# Force regenerate an DH parameters if they already exist
- openssl_dhparam:
path: /etc/ssl/dhparams.pem
force: True
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже представлены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| filename строка | изменён или успешно | Путь к сгенерированным параметрам Diffie-Hellman. Пример: /etc/ssl/dhparams.pem |
| size целое число | изменён или успешно | Размер (в битах) параметров Diffie-Hellman. Пример: 4096 |
Статус
- Гарантируется, что интерфейс этого модуля будет совместим в обратном направлении. [предварительный просмотр]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Thom Wiggers (@thomwiggers)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/openssl_dhparam_module.html