Spec-Zone.ru › Ansible 2.7

openssl_dhparam – Генерация параметров Diffie-Hellman OpenSSL

Новое в версии 2.5.

  • Описание
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль позволяет (повторно) генерировать параметры DH OpenSSL. Этот модуль использует общие аргументы файлов для указания разрешений сгенерированного файла.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • OpenSSL

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
attributes
-
добавлен в 2.3
Атрибуты, которые должен иметь файл или каталог. Чтобы узнать поддерживаемые флаги, см. страницу справки для chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и в выводе lsattr.
= оператор предполагается по умолчанию, в противном случае + или - операторы должны быть включены в строку.

алиасы: attr
force
boolean
    Варианты:
  • нет ←
  • да
Необходимо ли перегенерировать параметры, если они уже существуют
group
-
Имя группы, которая должна владеть файлом/каталогом, как это передается команде chown.
mode
-
Режим файла или каталога. Для тех, кто знаком с /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны либо добавить ведущую нуль, чтобы парсер YAML Ansible знал, что это восьмеричное число (например, 0644 или 01777) или заключить его в кавычки (например, '644' или '1777'), чтобы Ansible получил строку и смог выполнить собственное преобразование из строки в число. Передача Ansible числа без соблюдения одного из этих правил приведет к десятичному числу, что приведет к нежелательным результатам. Начиная с версии 1.8, режим может быть указан в символической форме (например, u+rwx или u=rw,g=r,o=r).
owner
-
Имя пользователя, который должен владеть файлом/каталогом, как это передается команде chown.
path
- / обязательно
Имя файла, в котором будут сохранены сгенерированные параметры.
selevel
-
По умолчанию:
"s0"
Часть контекста файла SELinux. Это атрибут MLS/MCS, иногда известный как range. Функция _default работает аналогично seuser.
serole
-
Часть контекста файла SELinux, функция _default работает аналогично seuser.
setype
-
Тип части контекста файла SELinux, функция _default работает аналогично seuser.
seuser
-
Пользовательская часть контекста файла SELinux. По умолчанию используется политика системы, если применимо. Если установлено значение _default, будет использоваться часть user политики, если она доступна.
size
-
По умолчанию:
4096
Размер (в битах) сгенерированных параметров DH.
state
-
    Варианты:
  • существующий ←
  • отсутствующий
Определяет, должны ли существовать параметры, выполняя действия, если состояние отличается от указанного.
unsafe_writes
boolean
добавлен в 2.2
    Варианты:
  • нет ←
  • да
По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованного чтения из целевых файлов, но иногда системы настраиваются или просто выходят из строя таким образом, что это невозможно. Одним из примеров являются файлы, монтированные в Docker, которые не могут быть обновлены атомарно изнутри контейнера и могут быть записаны только небезопасным способом.
Этот параметр позволяет Ansible перейти к небезопасным методам обновления файлов, когда атомарные операции завершаются неудачей (однако он не принуждает Ansible к выполнению небезопасных записей). ВАЖНО! Небезопасные записи подвержены проблемам гонки и могут привести к повреждению данных.

Примеры

# Generate Diffie-Hellman parameters with the default size (4096 bits)
- openssl_dhparam:
    path: /etc/ssl/dhparams.pem

# Generate DH Parameters with a different size (2048 bits)
- openssl_dhparam:
    path: /etc/ssl/dhparams.pem
    size: 2048

# Force regenerate an DH parameters if they already exist
- openssl_dhparam:
    path: /etc/ssl/dhparams.pem
    force: True

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже представлены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
filename
строка
изменён или успешно
Путь к сгенерированным параметрам Diffie-Hellman.

Пример:
/etc/ssl/dhparams.pem
size
целое число
изменён или успешно
Размер (в битах) параметров Diffie-Hellman.

Пример:
4096


Статус

  • Гарантируется, что интерфейс этого модуля будет совместим в обратном направлении. [предварительный просмотр]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thom Wiggers (@thomwiggers)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/openssl_dhparam_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API