openssl_dhparam – Генерация параметров Diffie-Hellman OpenSSL
Новая в версии 2.5.
Описание
- Этот модуль позволяет (пере)генерировать параметры DH OpenSSL.
- Этот модуль использует общие аргументы файлов для указания разрешений сгенерированного файла.
- Обратите внимание, что модуль перегенерирует существующие параметры DH, если они не соответствуют параметрам модуля. Если вы опасаетесь, что это может перезаписать ваши существующие параметры DH, воспользуйтесь параметром backup.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- OpenSSL
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| attributes строка | Атрибуты, которые должен иметь результирующий файл или каталог. Для получения поддерживаемых флагов обратитесь к справке по chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и при отображении lsattr. Оператор = предполагается по умолчанию, в противном случае необходимо включить операторы + или -. алиасы: attr | |
| backup логическое добавлено в 2.8 |
| Создать резервную копию файла, включая метку времени, чтобы вы могли восстановить исходные параметры DH, если случайно перезаписали их новыми. |
| force логическое |
| Параметры должны быть перегенерированы, даже если они уже существуют. |
| group строка | Имя группы, которой должен принадлежать файл/каталог, как в команде chown. | |
| mode строка | Разрешения, которые должен иметь результирующий файл или каталог. Для тех, кто привык к /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны либо добавить ведущую нуль, чтобы парсер YAML Ansible знал, что это восьмеричное число (например, 0644 или 01777), либо заключить его в кавычки (например, '644' или '1777'), чтобы Ansible получил строку и смог выполнить свое преобразование из строки в число.Если вы передадите Ansible число без соблюдения одного из этих правил, Ansible интерпретирует его как десятичное число, что может привести к непредсказуемым результатам. Начиная с Ansible 1.8, режим может быть указан в символической форме (например, u+rwx или u=rw,g=r,o=r). | |
| owner строка | Имя пользователя, которому должен принадлежать файл/каталог, как в команде chown. | |
| path путь / обязательно | Имя файла, в который будут сохранены сгенерированные параметры. | |
| selevel строка | По умолчанию: "s0" | Часть контекста файла SELinux. Это атрибут MLS/MCS, иногда известный как range. Если установлено значение _default, будет использоваться часть политики level, если доступна. |
| serole строка | Часть роли контекста файла SELinux. Если установлено значение _default, будет использоваться часть политики role, если доступна. | |
| setype строка | Часть типа контекста файла SELinux. Если установлено значение _default, будет использоваться часть политики type, если доступна. | |
| seuser строка | Часть пользователя контекста файла SELinux. По умолчанию используется политика system, где это применимо.Если установлено значение _default, будет использоваться часть политики user, если доступна. | |
| size целое число | По умолчанию: 4096 | Размер (в битах) сгенерированных параметров DH. |
| state строка |
| Должны ли существовать параметры или нет, выполняя действие, если состояние отличается от указанного. |
| unsafe_writes логическое |
| Влияет на то, когда использовать атомарную операцию для предотвращения повреждения данных или несогласованных чтений из целевого файла. По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованных чтений из целевых файлов, но иногда системы настроены или просто работают так, что это невозможно. Одним из примеров являются файлы, смонтированные в Docker, которые не могут обновляться атомарно изнутри контейнера и могут обновляться только неатомарно. Этот параметр позволяет Ansible переходить к небезопасным методам обновления файлов, когда атомарные операции терпят неудачу (однако он не заставляет Ansible выполнять небезопасные записи). ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных. |
См. также
См. также
- openssl_certificate – Генерация и/или проверка сертификатов OpenSSL
- Официальная документация модуля openssl_certificate.
- openssl_csr – Генерация запроса на подпись сертификата (CSR) OpenSSL
- Официальная документация модуля openssl_csr.
- openssl_pkcs12 – Генерация архива PKCS#12 OpenSSL
- Официальная документация модуля openssl_pkcs12.
- openssl_privatekey – Генерация закрытых ключей OpenSSL
- Официальная документация модуля openssl_privatekey.
- openssl_publickey – Генерация открытого ключа OpenSSL из закрытого ключа
- Официальная документация модуля openssl_publickey.
Примеры
- name: Generate Diffie-Hellman parameters with the default size (4096 bits)
openssl_dhparam:
path: /etc/ssl/dhparams.pem
- name: Generate DH Parameters with a different size (2048 bits)
openssl_dhparam:
path: /etc/ssl/dhparams.pem
size: 2048
- name: Force regenerate an DH parameters if they already exist
openssl_dhparam:
path: /etc/ssl/dhparams.pem
force: yes
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| backup_file строка | изменено и если backup yes
| Имя созданного файла резервной копии. Пример: /path/to/dhparams.pem.2019-03-09@11:22~ |
| filename строка | изменено или успех | Путь к сгенерированным параметрам Diffie-Hellman. Пример: /etc/ssl/dhparams.pem |
| size целое число | изменено или успех | Размер (в битах) параметров Diffie-Hellman. Пример: 4096 |
Статус
- Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Thom Wiggers (@thomwiggers)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/openssl_dhparam_module.html