Spec-Zone.ru › Ansible 2.7

panos_cert_gen_ssh – генерирует самоподписанный сертификат с использованием протокола SSH с ключом SSH

Новое в версии 2.3.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Описание

  • Этот модуль генерирует самоподписанный сертификат, который может использоваться клиентом GlobalProtect, SSL-соединителем или
  • иначе. Корневой сертификат должен быть предварительно задан в системе. Этот модуль зависит от paramiko для ssh.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • paramiko

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cert_cn
- / обязательно
CN (общее имя) сертификата, встраиваемый в подпись сертификата.
cert_friendly_name
- / обязательно
Имя сертификата, понятное для человека (не CN, а просто понятное имя).
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
key_filename
- / обязательно
Расположение файла имени, используемого для аутентификации. Требуется либо key_filename, либо password.
password
- / обязательно
Пароль для использования в целях аутентификации. Требуется либо key_filename, либо password.
rsa_nbits
-
Значение по умолчанию:
"2048"
Количество бит, используемых алгоритмом RSA для генерации сертификата.
signed_by
- / обязательно
Подписывающий орган (ЦС), который ДОЛЖЕН быть присутствовать на устройстве.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.

Примеры

# Generates a new self-signed certificate using ssh
- name: generate self signed certificate
  panos_cert_gen_ssh:
    ip_address: "192.168.1.1"
    password: "paloalto"
    cert_cn: "1.1.1.1"
    cert_friendly_name: "test123"
    signed_by: "root-ca"

Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/panos_cert_gen_ssh_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API