Spec-Zone.ru › Ansible 2.8

openssl_dhparam – Генерация параметров Diffie-Hellman OpenSSL

Новое в версии 2.5.

  • Описание
  • Требования
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль позволяет (пере)генерировать параметры DH OpenSSL.
  • Этот модуль использует общие аргументы файлов для указания разрешений генерируемого файла.
  • Обратите внимание, что модуль перегенерирует существующие параметры DH, если они не соответствуют параметрам модуля. Если вы беспокоитесь о том, что это может перезаписать ваши существующие параметры DH, рассмотрите использование параметра backup.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • OpenSSL

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
attributes
строка
добавлен в 2.3
Атрибуты, которые должен иметь результирующий файл или каталог.
Чтобы получить поддерживаемые флаги, обратитесь к руководству man для chattr на целевой системе.
Эта строка должна содержать атрибуты в том же порядке, что и при отображении lsattr.
Оператор = предполагается по умолчанию, в противном случае операторы + или - должны быть включены в строку.

псевдонимы: attr
backup
логическое значение
добавлен в 2.8
    Варианты:
  • нет ←
  • да
Создать резервную копию файла, включая отметку времени, чтобы вы могли восстановить исходные параметры DH, если случайно перезаписали их новыми.
force
логическое значение
    Варианты:
  • нет ←
  • да
Нужно ли перегенерировать параметры, даже если они уже существуют.
group
строка
Имя группы, которая должна владеть файлом/каталогом, как это было бы передано в chown.
mode
строка
Разрешения, которые должен иметь результирующий файл или каталог.
Для тех, кто знаком с /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны либо добавить ведущую ноль, чтобы интерпретатор YAML Ansible понял, что это восьмеричное число (например, 0644 или 01777), либо заключить его в кавычки (например, '644' или '1777'), чтобы Ansible получил строку и выполнил собственное преобразование из строки в число.
Если вы передадите Ansible число без соблюдения одного из этих правил, результат будет десятичным числом, что приведёт к неожиданным последствиям.
Начиная с Ansible 1.8, режим может быть задан в символичной форме (например, u+rwx или u=rw,g=r,o=r).
owner
строка
Имя пользователя, который должен владеть файлом/каталогом, как это было бы передано в chown.
path
путь / обязательно
Имя файла, в котором будут сохранены сгенерированные параметры.
selevel
строка
По умолчанию:
"s0"
Часть контекста файла SELinux.
Этот атрибут MLS/MCS, иногда известный как range.
Если задано _default, будет использоваться часть политики level, если она доступна.
serole
строка
Часть контекста файла SELinux.
Если задано _default, будет использоваться часть политики role, если она доступна.
setype
строка
Часть контекста файла SELinux.
Если задано _default, будет использоваться часть политики type, если она доступна.
seuser
строка
Часть контекста файла SELinux.
По умолчанию используется политика system, где применимо.
Если задано _default, будет использоваться часть политики user, если она доступна.
size
целое число
По умолчанию:
4096
Размер (в битах) генерируемых параметров DH.
state
строка
    Варианты:
  • отсутствует
  • присутствует ←
Существование параметров или их отсутствие, с выполнением действий, если состояние отличается от указанного.
unsafe_writes
логическое значение
добавлен в 2.2
    Варианты:
  • нет ←
  • да
Влияние на использование атомарной операции для предотвращения повреждения данных или несогласованного чтения из целевого файла.
По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованного чтения из целевых файлов, но иногда системы настроены или просто работают так, что это не позволяет сделать. Одним из примеров являются файлы, смонтированные через Docker, которые не могут быть обновлены атомарно изнутри контейнера и могут быть записаны только небезопасным способом.
Этот параметр позволяет Ansible перейти к небезопасным методам обновления файлов, когда атомарные операции терпят неудачу (однако он не заставляет Ansible выполнять небезопасные записи).
ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных.

См. также

См. также

openssl_certificate – Генерация и/или проверка сертификатов OpenSSL
Официальная документация модуля openssl_certificate.
openssl_csr – Генерация запроса на подпись сертификата (CSR) OpenSSL
Официальная документация модуля openssl_csr.
openssl_pkcs12 – Генерация архива PKCS#12 OpenSSL
Официальная документация модуля openssl_pkcs12.
openssl_privatekey – Генерация закрытых ключей OpenSSL
Официальная документация модуля openssl_privatekey.
openssl_publickey – Генерация открытого ключа OpenSSL из закрытого ключа
Официальная документация модуля openssl_publickey.

Примеры

- name: Generate Diffie-Hellman parameters with the default size (4096 bits)
  openssl_dhparam:
    path: /etc/ssl/dhparams.pem

- name: Generate DH Parameters with a different size (2048 bits)
  openssl_dhparam:
    path: /etc/ssl/dhparams.pem
    size: 2048

- name: Force regenerate an DH parameters if they already exist
  openssl_dhparam:
    path: /etc/ssl/dhparams.pem
    force: yes

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
backup_file
строка
изменено и если backup является yes
Имя созданного файла резервной копии.

Пример:
/путь/к/dhparams.pem.2019-03-09@11:22~
filename
строка
изменено или успех
Путь к сгенерированным параметрам Diffie-Hellman.

Пример:
/etc/ssl/dhparams.pem
size
целое число
изменено или успех
Размер (в битах) параметров Diffie-Hellman.

Пример:
4096


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thom Wiggers (@thomwiggers)
END_OF_DOCUMENT_MARKER

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/openssl_dhparam_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API