Spec-Zone.ru › Ansible 2.9

bigip_user – Управление учетными записями пользователей и атрибутами пользователей на BIG-IP

Новая версия с 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление учетными записями пользователей и атрибутами пользователей на BIG-IP. Как правило, этот модуль работает только с пользователями REST API, а не с пользователями CLI. При указании root, вы можете изменить только пароль. Другие ваши параметры будут проигнорированы в этом случае. Изменение пароля root не является идемпотентной операцией. Поэтому он будет изменяться каждый раз, когда этот модуль пытается его изменить.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
full_name
строка
Полное имя пользователя.
partition
строка
добавлено в 2.5
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
partition_access
список
Указывает административный раздел, к которому имеет доступ пользователь. partition_access требуется при создании новой учетной записи. Должно быть в формате "раздел:роль".
Допустимые роли включают acceleration-policy-editor, admin, application-editor, auditor, certificate-manager, guest, irule-manager, manager, no-access, operator, resource-admin, user-manager, web-application-security-administrator, и web-application-security-editor.
Часть раздела кортежа должна быть существующим разделом или значением "all".
password_credential
строка
Установите пароль пользователя на это незашифрованное значение. password_credential требуется при создании новой учетной записи.
provider
словарь
добавлено в 2.5
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщик аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает файл SSH-ключа, который будет использоваться для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Вы можете опустить этот параметр, задав переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истечет до завершения операции, модуль вернёт ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное подключение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, задав переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.
Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS.
shell
строка
    Варианты:
  • bash
  • none
  • tmsh
Необязательно установить оболочку пользователя.
state
строка
    Варианты:
  • present ←
  • absent
Нужно ли, чтобы учетная запись существовала, выполняя действие, если состояние отличается от указанного.
update_password
строка
    Варианты:
  • always ←
  • on_create
always позволит обновлять пароли, если пользователь захочет это сделать. on_create будет устанавливать пароль только для вновь созданных пользователей.
Когда username_credential является root, это значение будет принудительно установлено на always.
username_credential
строка / обязательно
Имя пользователя для создания, удаления или изменения.
Пользователь root не может быть удален.

псевдонимы: name

Примечания

Примечание

  • Требуются версии BIG-IP >= 12.0.0
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 только манипулируют текущей конфигурацией продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохраняется на диске, необходимо включить хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Add the user 'johnd' as an admin
  bigip_user:
    username_credential: johnd
    password_credential: password
    full_name: John Doe
    partition_access: all:admin
    update_password: on_create
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Change the user "johnd's" role and shell
  bigip_user:
    username_credential: johnd
    partition_access: NewPartition:manager
    shell: tmsh
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Make the user 'johnd' an admin and set to advanced shell
  bigip_user:
    name: johnd
    partition_access: all:admin
    shell: bash
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove the user 'johnd'
  bigip_user:
    name: johnd
    state: absent
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Update password
  bigip_user:
    state: present
    username_credential: johnd
    password_credential: newsupersecretpassword
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

# Note that the second time this task runs, it would fail because
# The password has been changed. Therefore, it is recommended that
# you either,
#
#   * Put this in its own playbook that you run when you need to
#   * Put this task in a `block`
#   * Include `ignore_errors` on this task
- name: Change the Admin password
  bigip_user:
    state: present
    username_credential: admin
    password_credential: NewSecretPassword
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Change the root user's password
  bigip_user:
    username_credential: root
    password_credential: secret
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
full_name
строка
изменено и успех
Полное имя пользователя

Пример:
Иван Иванов
partition_access
список
изменено и успех
Список строк, содержащих роли пользователя и разделы, к которым они применяются. Они задаются в формате "раздел:роль".

Пример:
['all:admin']
shell
строка
изменено и успех
Оболочка, назначенная учетной записи пользователя

Пример:
tmsh


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицированно]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API