Spec-Zone.ru › Ansible 2.8

panos_cert_gen_ssh – генерирует самозаверяющий сертификат с использованием протокола SSH с ключом SSH

Новая версия 2.3.

  • УСТАРЕВШИЙ
  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

УСТАРЕВШИЙ

Удалено в Ansible:
версия: 2.12
Почему: Консолидация кодовой базы.
Альтернатива: Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого.

Описание

  • Этот модуль генерирует самозаверяющий сертификат, который может использоваться клиентом GlobalProtect, SSL-коннектором или
  • иначе. Корневой сертификат должен быть предварительно установлен в системе. Этот модуль зависит от paramiko для ssh.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • paramiko

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cert_cn
- / обязательно
CN (общее имя) сертификата, встроенный в подпись сертификата.
cert_friendly_name
- / обязательно
Название сертификата, удобное для пользователя (не CN, а просто дружелюбное имя).
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
key_filename
- / обязательно
Путь к файлу, используемому для аутентификации. Требуется либо key_filename, либо password.
password
- / обязательно
Пароль для аутентификации. Требуется либо key_filename, либо password.
rsa_nbits
-
По умолчанию:
"2048"
Количество бит, используемых алгоритмом RSA для генерации сертификата.
signed_by
- / обязательно
Подписывающий орган (ЦС), который ДОЛЖЕН быть на устройстве.

Примечания

Примечание

  • Режим проверки не поддерживается.

Примеры

# Generates a new self-signed certificate using ssh
- name: generate self signed certificate
  panos_cert_gen_ssh:
    ip_address: "192.168.1.1"
    password: "paloalto"
    cert_cn: "1.1.1.1"
    cert_friendly_name: "test123"
    signed_by: "root-ca"

Статус

  • Этот модуль будет удалён в версии 2.12. [устаревший]
  • Дополнительную информацию см. в разделе УСТАРЕВШИЙ.

Авторы

  • Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer)

Подсказка

Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/panos_cert_gen_ssh_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API