Spec-Zone.ru › Ansible 2.8

bigip_device_trust – Управление доверенными отношениями между BIG-IP

Новая версия с 2.5.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление доверенными отношениями между BIG-IP. После установления связи устройства больше нельзя обновлять. Если обновление необходимо, сначала нужно удалить доверенного партнёра, а затем добавить его заново.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
password
строка / обязательно
Пароль от учётной записи пользователя для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную окружения F5_PASSWORD.

Псевдонимы: pass, pwd
peer_hostname
строка
Имя хоста, которое вы хотите ассоциировать с устройством. Это значение будет использоваться для лёгкой идентификации устройства в конфигурации BIG-IP.
При добавлении нового устройства, если этот параметр не указан, используется значение peer_server.
peer_password
строка
Пароль от учётной записи API удалённого устройства-партнёра, которому вы доверяете. Если этот параметр не указан, используется значение password, или переменная окружения F5_PASSWORD.
peer_server
строка / обязательно
Адрес партнёра для подключения и доверия для синхронизации конфигурации. Обычно это адрес управления удалённого устройства, но может быть и внутренний IP-адрес.
peer_user
строка
Имя пользователя API удалённого устройства-партнёра, которому вы доверяете. Обратите внимание, что пользователь CLI не может быть использован, если у него нет учётной записи API. Если этот параметр не указан, используется значение user, или переменная окружения F5_USER.
provider
словарь
добавлен в 2.5
Объект типа dict, содержащий данные подключения.
password
строка / обязательно
Пароль от учётной записи пользователя для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную окружения F5_PASSWORD.

Псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную окружения F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную окружения F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli.
Этот параметр можно опустить, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Значение по умолчанию:
10
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Пользователь должен иметь права администратора на устройстве.
Этот параметр можно опустить, установив переменную окружения F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самоподписанными сертификатами.
Этот параметр можно опустить, установив переменную окружения F5_VALIDATE_CERTS.
server
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную окружения F5_SERVER.
server_port
целое число
добавлен в 2.2
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную окружения F5_SERVER_PORT.
state
строка
    Варианты:
  • absent
  • present ←
При значении present, гарантирует, что указанные устройства будут доверенными.
При значении absent, удаляет доверие к устройству.
type
строка
    Варианты:
  • peer ←
  • subordinate
Указывает, является ли добавляемое устройство партнёром (Peer) или подчинённым (Subordinate). Значение по умолчанию peer.
Разница между ними заключается в снижении риска взлома.
Подчинённое устройство не может подписать сертификат для другого устройства.
В случае компрометации безопасности авторитетного устройства в домен доверия риск взлома снижается для любого подчинённого устройства.
Рекомендуется назначать устройства подчинёнными для групп устройств с большим количеством членов, где риск взлома высок.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Пользователь должен иметь права администратора на устройстве.
Этот параметр можно опустить, установив переменную окружения F5_USER.
validate_certs
логическое значение
добавлен в 2.0
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самоподписанными сертификатами.
Этот параметр можно опустить, установив переменную окружения F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks можно найти на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что BIG-IP конфигурация сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Справочная информация по модулю содержит правильное использование модуля для сохранения текущей конфигурации.

Примеры

- name: Add trusts for all peer devices to Active device
  bigip_device_trust:
    peer_server: "{{ item.ansible_host }}"
    peer_hostname: "{{ item.inventory_hostname }}"
    peer_user: "{{ item.bigip_username }}"
    peer_password: "{{ item.bigip_password }}"
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  loop: hostvars
  when: inventory_hostname in groups['master']
  delegate_to: localhost

Возвращаемые значения

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
peer_hostname
строка
изменено
Удаленный хост, используемый для идентификации доверенного узла.

Пример:
test-bigip-02.localhost.localdomain
peer_server
строка
изменено
Удаленный IP-адрес доверенного узла.

Пример:
10.0.2.15


Статус

  • Данный модуль гарантированно не будет иметь изменений интерфейса, несовместимых со старыми версиями. [stableinterface]
  • Этот модуль поддерживается партнёром Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_device_trust_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API