bigip_device_auth – Управление аутентификацией системы на BIG-IP
Новое в версии 2.7.
Обзор
- Управление конфигурацией аутентификации системы. Этот модуль может помочь в настройке различных типов аутентификации системы. Обратите внимание, что этот модуль не может использоваться для настройки типов аутентификации APM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| authentication строка |
| Указывает процесс, используемый системой при отправке запросов на аутентификацию. Когда use-first-server, указывает, что система отправляет попытки аутентификации только первому серверу в списке.Когда use-all-servers, указывает, что система отправляет запрос на аутентификацию каждому серверу до успешной аутентификации или пока не будет отправлен запрос ко всем серверам в списке.Этот параметр поддерживается типом tacacs. | |
| protocol_name строка |
| Указывает протокол, связанный со значением, указанным в service_name, что является подмножеством связанной службы, используемой для авторизации клиента или учета системы.Обратите внимание, что большинство реализаций TACACS+ имеют тип протокола ip, поэтому попробуйте это сначала. | |
| provider словарь добавлен в 2.5 | Объект dict, содержащий сведения о подключении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл ключа SSH для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверенные сертификаты.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| secret строка | Секретный ключ, используемый для шифрования и дешифрования пакетов, отправляемых или получаемых от сервера.
Не используйте знак решетки/хэштега в секрете для серверов TACACS+. При первой настройке аутентификации TACACS+ это значение обязательно. | ||
| servers сырые данные | Указывает список IPv4-адресов серверов, использующих протокол Terminal Access Controller Access System (TACACS)+, с которыми система взаимодействует для получения данных авторизации. Для каждого адреса может быть необязательно указан альтернативный номер TCP-порта, указав ключ port.Если номер порта не указан, используется порт по умолчанию 49163.Этот параметр поддерживается типом tacacs. | ||
| address - | IP-адрес сервера. Это поле обязательно, если вы не указываете простой список серверов. В этом случае простой список может указывать IP-адреса серверов. См. примеры для более подробного объяснения. | ||
| port - | По умолчанию: 49163 | Порт сервера. | |
| service_name строка |
| Указывает имя службы, использование которой пользователь запрашивает авторизацию. Идентификация того, что пользователь запрашивает авторизацию, позволяет серверу TACACS+ по-разному обрабатывать различные запросы на авторизацию. При настройке этой формы аутентификации системы это значение обязательно. Обратите внимание, что большинство реализаций TACACS+ имеют тип службы ppp, поэтому попробуйте это сначала. | |
| state строка |
| Состояние конфигурации аутентификации в системе. Когда present, гарантирует, что система настроена для указанного type.Когда absent, устанавливает исходный элемент аутентификации системы обратно в local. | |
| type строка |
| Тип аутентификации, который нужно управлять с помощью этого модуля. Обратите особое внимание, что поддерживаемые параметры этого модуля будут варьироваться в зависимости от type, которую вы настраиваете.В настоящее время этот модуль поддерживает только подмножество всех доступных типов аутентификации. | |
| update_secret строка |
| always позволит обновлять секреты, если пользователь решит это сделать.on_create будет устанавливать секрет только тогда, когда use_auth_source yes, а TACACS+ не является текущим источником аутентификации. | |
| use_for_auth логическое значение |
| Указывает, используется ли этот источник аутентификации в системе. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, убедитесь, что включён хотя бы один таск, использующий модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Set the system auth to TACACS+, default server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
protocol_name: ip
secret: secret
servers:
- 10.10.10.10
- 10.10.10.11
service_name: ppp
state: present
use_for_auth: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the system auth to TACACS+, override server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
protocol_name: ip
secret: secret
servers:
- address: 10.10.10.10
port: 1234
- 10.10.10.11
service_name: ppp
use_for_auth: yes
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, ниже представлены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| authentication строка | changed | Процесс, используемый системой для обработки запросов аутентификации при использовании TACACS. Пример: use-all-servers |
| protocol_name строка | changed | Имя протокола, связанного с service_name для аутентификации клиента.Пример: ip |
| servers список | changed | Список серверов, используемых в аутентификации TACACS. Пример: ['1.2.2.1', '4.5.5.4'] |
| service_name строка | changed | Имя службы, для использования которой пользователь запрашивает авторизацию. Пример: ppp |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается партнёром Ansible. [сертифицированно]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_device_auth_module.html