bigip_device_auth – Управление аутентификацией системы на BIG-IP
Новая в версии 2.7.
Описание
- Управление конфигурацией аутентификации системы. Этот модуль может помочь в настройке различных типов аутентификации системы. Обратите внимание, что этот модуль не может использоваться для настройки типов аутентификации APM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| authentication строка |
| Указывает процесс, используемый системой при отправке запросов аутентификации. Когда use-first-server, указывает, что система отправляет попытки аутентификации только на первый сервер в списке.Когда use-all-servers, указывает, что система отправляет запрос на аутентификацию каждому серверу до успешной аутентификации или до отправки запроса всем серверам в списке.Этот параметр поддерживается типом tacacs. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| protocol_name строка |
| Указывает протокол, связанный со значением, указанным в service_name, который является подмножеством связанной службы, используемой для авторизации клиента или учета системы.Обратите внимание, что большинство реализаций TACACS+ имеют тип протокола ip, поэтому попробуйте его сначала. | |
| provider словарь добавлен в 2.5 | Объект словаря, содержащий детали подключения. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Значение по умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернет ошибку. | |
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самозаверяющими сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| secret строка | Секретный ключ, используемый для шифрования и дешифрования пакетов, отправленных или полученных от сервера.
Не используйте знак решётки/хеша в секрете для серверов TACACS+. При первой настройке аутентификации TACACS+ это значение обязательно. | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число добавлен в 2.2 | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| servers сырые данные | Указывает список IPv4-адресов серверов, использующих протокол TACACS+ (Terminal Access Controller Access Control System), с которыми система общается для получения данных авторизации. Для каждого адреса необязательно можно указать альтернатный номер TCP-порта, указав ключ port.Если номер порта не указан, используется порт по умолчанию 49163.Этот параметр поддерживается типом tacacs. | ||
| address - | IP-адрес сервера. Это поле является обязательным, если вы не указываете простой список серверов. В этом случае простой список может содержать IP-адреса серверов. См. примеры для более подробной информации. | ||
| port - | Значение по умолчанию: 49163 | Порт сервера. | |
| service_name строка |
| Указывает имя службы, для использования которой пользователю требуется авторизация. Идентификация того, для чего пользователь запрашивает авторизацию, позволяет серверу TACACS+ по-разному обрабатывать различные запросы на авторизацию. При настройке этой формы системной аутентификации это значение обязательно. Обратите внимание, что большинство реализаций TACACS+ имеют тип службы ppp, поэтому попробуйте её сначала. | |
| state строка |
| Состояние конфигурации аутентификации в системе. Когда present, гарантирует, что система настроена для указанного type.Когда absent, возвращает исходный источник аутентификации системы в local. | |
| type строка |
| Тип аутентификации, который необходимо управлять этим модулем. Обратите особое внимание, что параметры, поддерживаемые этим модулем, будут варьироваться в зависимости от type, которую вы настраиваете.В настоящее время этот модуль поддерживает только подмножество всех доступных типов аутентификации. | |
| update_secret строка |
| always позволит обновлять секреты, если пользователь решит это сделать.on_create будет устанавливать секрет только тогда, когда use_auth_source находится в состоянии yes и TACACS+ не является текущим источником авторизации. | |
| use_for_auth логическое значение |
| Указывает, используется ли этот источник аутентификации в системе. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean добавлено в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте это только на сайтах, контролируемых вами лично, с самоподписанными сертификатами.Вы можете пропустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, убедитесь, что вы включили по крайней мере одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Set the system auth to TACACS+, default server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
protocol_name: ip
secret: secret
servers:
- 10.10.10.10
- 10.10.10.11
service_name: ppp
state: present
use_for_auth: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the system auth to TACACS+, override server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
protocol_name: ip
secret: secret
servers:
- address: 10.10.10.10
port: 1234
- 10.10.10.11
service_name: ppp
use_for_auth: yes
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| authentication строка | изменено | Процесс, используемый системой для обработки запросов на аутентификацию при использовании TACACS. Пример: use-all-servers |
| protocol_name строка | изменено | Имя протокола, связанного с service_name, используемым для аутентификации клиента.Пример: ip |
| servers список | изменено | Список серверов, используемых в аутентификации TACACS. Пример: ['1.2.2.1', '4.5.5.4'] |
| service_name строка | изменено | Имя сервиса, для которого пользователь запрашивает авторизацию. Пример: ppp |
Статус
- Гарантия обратной совместимости интерфейса этого модуля не предоставляется. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_device_auth_module.html