Spec-Zone.ru › Ansible 2.9

bigip_device_certificate – Управление самозаверяющимися сертификатами устройства

Новое в версии 2.9.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Модуль, используемый для создания и/или обновления самозаверяющих сертификатов устройства для BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
add_to_trusted
boolean
    Варианты:
  • no ←
  • yes
Указывает, следует ли добавить сертификат в файлы доверенных клиентских и серверных сертификатов.
cert_name
string
Значение по умолчанию:
"server.crt"
Указывает полное имя файла сертификата.
Если имя не по умолчанию server.crt, модуль настроит httpd для их использования перед перезапуском демона httpd.
days_valid
integer / обязательно
Указывает интервал действия самозаверяющего сертификата.
Максимальное значение — 25 лет: 9125 дней
force
boolean
    Варианты:
  • no ←
  • yes
При значении yes, обновит или перезапишет существующий сертификат, даже если устройство не истекло.
При значении no, сертификат будет обновлён/перезаписан только в случае истечения срока действия.
Обычно следует использовать yes только в случаях, когда требуется обновить сертификат, срок действия которого близок к истечению.
Этот параметр также необходим при создании нового сертификата для замены неистекшего.
issuer
dictionary
Свойства сертификата, необходимые при создании новых сертификатов.
common_name
string
Указывает атрибут «общее имя» для сертификата.
country
string
Указывает атрибут «страна» для сертификата.
division
string
Указывает атрибут «департамент» для сертификата.
email
string
Указывает электронный адрес администратора домена.
locality
string
Указывает город или населенный пункт для сертификата.
organization
string
Указывает атрибут «организация» для сертификата.
state
string
Указывает атрибут «штат» или «провинция» для сертификата.
key_name
string
Значение по умолчанию:
"server.key"
Указывает полное имя файла ключа.
Если имя не по умолчанию server.key, модуль настроит httpd для их использования перед перезапуском демона httpd.
key_size
integer
    Варианты:
  • 512
  • 1024
  • 2048 ←
  • 4096
Указывает желаемый размер ключа в битах.
Обязательный параметр при создании нового сертификата.
new_cert
boolean
    Варианты:
  • no ←
  • yes
Указывает, следует ли модулю сгенерировать новый сертификат.
При значении yes сертификат устройства и ключ будут заменены
provider
dictionary
добавлено в 2.5
Объект словаря, содержащий данные подключения.
auth_provider
string
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр используется, в основном, при работе с устройствами BIG-IQ.
password
string / обязательно
Пароль учетной записи пользователя для подключения к BIG-IP.
Можно опустить, задав переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Можно опустить, задав переменную среды F5_SERVER.
server_port
integer
Значение по умолчанию:
443
Порт сервера BIG-IP.
Можно опустить, задав переменную среды F5_SERVER_PORT.
ssh_keyfile
path
Указывает файл SSH-ключа для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli.
Можно опустить, задав переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
integer
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль вернёт ошибку.
transport
string
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен обладать административными правами на устройстве.
Можно опустить, задав переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, SSL-сертификаты не проверяются. Используйте только на сайтах, управляемых лично, и с использованием самозаверяющих сертификатов.
Можно опустить, задав переменную среды F5_VALIDATE_CERTS.
transport
- / обязательно
    Варианты:
  • cli ←
Настраивает транспортное соединение для подключения к удалённому устройству.
В настоящее время модуль поддерживает только подключение к устройству по протоколу cli (ssh).

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Update expired certificate
  bigip_device_certificate:
    days_valid: 365
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
      transport: cli
      server_port: 22
  delegate_to: localhost

- name: Update expired certificate non-default names
  bigip_device_certificate:
    days_valid: 60
    cert_name: custom.crt
    key_name: custom.key
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
      transport: cli
      server_port: 22
  delegate_to: localhost

- name: Force update not expired certificate
  bigip_device_certificate:
    days_valid: 365
    force: yes
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
      transport: cli
      server_port: 22
  delegate_to: localhost

- name: Create a new certificate to replace expired certificate
  bigip_device_certificate:
    days_valid: 365
    new_cert: yes
    issuer:
      country: US
      state: WA
      common_name: foobar.foo.local
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
      transport: cli
      server_port: 22
  delegate_to: localhost

- name: Force create a new custom named certificate to replace not expired certificate
  bigip_device_certificate:
    days_valid: 365
    cert_name: custom.crt
    key_name: custom.key
    new_cert: yes
    force: yes
    issuer:
      country: US
      state: WA
      common_name: foobar.foo.local
    key_size: 2048
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
      transport: cli
      server_port: 22
  delegate_to: localhost

Возвращаемые значения

Общие значения возвращаемых данных описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращённое значение Описание
cert_name
строка
изменено
Полное имя файла сертификата.

Пример:
common.crt
days_valid
целое число
изменено
Интервал действия самоподписанного сертификата.

Пример:
365
issuer
сложный
изменено
Указывает свойства сертификата.

common_name
строка
изменено
Атрибут Общего имени сертификата.

Пример:
foo.bar.local
country
строка
изменено
Атрибут Имя страны сертификата.

Пример:
US
division
строка
изменено
Атрибут Название отдела сертификата.

Пример:
IT
email
строка
изменено
Электронный адрес администратора домена.

Пример:
admin@foo.bar.local
locality
строка
изменено
Атрибут Имя города или населенного пункта сертификата.

Пример:
Seattle
organization
строка
изменено
Атрибут Организация сертификата.

Пример:
F5
state
строка
изменено
Атрибут Штат или провинция сертификата.

Пример:
WA
key_name
строка
изменено
Полное имя файла ключа.

Пример:
common.key
key_size
целое число
изменено
Желаемый размер ключа в битах.

Пример:
2048


Статус

  • Данному модулю не гарантируется обратная совместимость интерфейса. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицировано]

Авторы

  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_device_certificate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API