Spec-Zone.ru › Ansible 2.9

openssl_dhparam – Генерация параметров Diffie-Hellman OpenSSL

Новая в версии 2.5.

  • Описание
  • Требования
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль позволяет (пере)генерировать параметры DH OpenSSL.
  • Этот модуль использует общие аргументы файлов для указания разрешений сгенерированного файла.
  • Обратите внимание, что модуль перегенерирует существующие параметры DH, если они не соответствуют параметрам модуля. Если вы опасаетесь, что это может перезаписать ваши существующие параметры DH, воспользуйтесь параметром backup.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • OpenSSL

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
attributes
строка
Атрибуты, которые должен иметь результирующий файл или каталог.
Для получения поддерживаемых флагов обратитесь к справке по chattr на целевой системе.
Эта строка должна содержать атрибуты в том же порядке, что и при отображении lsattr.
Оператор = предполагается по умолчанию, в противном случае необходимо включить операторы + или -.

алиасы: attr
backup
логическое
добавлено в 2.8
    Варианты:
  • нет ←
  • да
Создать резервную копию файла, включая метку времени, чтобы вы могли восстановить исходные параметры DH, если случайно перезаписали их новыми.
force
логическое
    Варианты:
  • нет ←
  • да
Параметры должны быть перегенерированы, даже если они уже существуют.
group
строка
Имя группы, которой должен принадлежать файл/каталог, как в команде chown.
mode
строка
Разрешения, которые должен иметь результирующий файл или каталог.
Для тех, кто привык к /usr/bin/chmod, помните, что режимы фактически являются восьмеричными числами. Вы должны либо добавить ведущую нуль, чтобы парсер YAML Ansible знал, что это восьмеричное число (например, 0644 или 01777), либо заключить его в кавычки (например, '644' или '1777'), чтобы Ansible получил строку и смог выполнить свое преобразование из строки в число.
Если вы передадите Ansible число без соблюдения одного из этих правил, Ansible интерпретирует его как десятичное число, что может привести к непредсказуемым результатам.
Начиная с Ansible 1.8, режим может быть указан в символической форме (например, u+rwx или u=rw,g=r,o=r).
owner
строка
Имя пользователя, которому должен принадлежать файл/каталог, как в команде chown.
path
путь / обязательно
Имя файла, в который будут сохранены сгенерированные параметры.
selevel
строка
По умолчанию:
"s0"
Часть контекста файла SELinux.
Это атрибут MLS/MCS, иногда известный как range.
Если установлено значение _default, будет использоваться часть политики level, если доступна.
serole
строка
Часть роли контекста файла SELinux.
Если установлено значение _default, будет использоваться часть политики role, если доступна.
setype
строка
Часть типа контекста файла SELinux.
Если установлено значение _default, будет использоваться часть политики type, если доступна.
seuser
строка
Часть пользователя контекста файла SELinux.
По умолчанию используется политика system, где это применимо.
Если установлено значение _default, будет использоваться часть политики user, если доступна.
size
целое число
По умолчанию:
4096
Размер (в битах) сгенерированных параметров DH.
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Должны ли существовать параметры или нет, выполняя действие, если состояние отличается от указанного.
unsafe_writes
логическое
    Варианты:
  • нет ←
  • да
Влияет на то, когда использовать атомарную операцию для предотвращения повреждения данных или несогласованных чтений из целевого файла.
По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованных чтений из целевых файлов, но иногда системы настроены или просто работают так, что это невозможно. Одним из примеров являются файлы, смонтированные в Docker, которые не могут обновляться атомарно изнутри контейнера и могут обновляться только неатомарно.
Этот параметр позволяет Ansible переходить к небезопасным методам обновления файлов, когда атомарные операции терпят неудачу (однако он не заставляет Ansible выполнять небезопасные записи).
ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных.

См. также

См. также

openssl_certificate – Генерация и/или проверка сертификатов OpenSSL
Официальная документация модуля openssl_certificate.
openssl_csr – Генерация запроса на подпись сертификата (CSR) OpenSSL
Официальная документация модуля openssl_csr.
openssl_pkcs12 – Генерация архива PKCS#12 OpenSSL
Официальная документация модуля openssl_pkcs12.
openssl_privatekey – Генерация закрытых ключей OpenSSL
Официальная документация модуля openssl_privatekey.
openssl_publickey – Генерация открытого ключа OpenSSL из закрытого ключа
Официальная документация модуля openssl_publickey.

Примеры

- name: Generate Diffie-Hellman parameters with the default size (4096 bits)
  openssl_dhparam:
    path: /etc/ssl/dhparams.pem

- name: Generate DH Parameters with a different size (2048 bits)
  openssl_dhparam:
    path: /etc/ssl/dhparams.pem
    size: 2048

- name: Force regenerate an DH parameters if they already exist
  openssl_dhparam:
    path: /etc/ssl/dhparams.pem
    force: yes

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
backup_file
строка
изменено и если backup yes
Имя созданного файла резервной копии.

Пример:
/path/to/dhparams.pem.2019-03-09@11:22~
filename
строка
изменено или успех
Путь к сгенерированным параметрам Diffie-Hellman.

Пример:
/etc/ssl/dhparams.pem
size
целое число
изменено или успех
Размер (в битах) параметров Diffie-Hellman.

Пример:
4096


Статус

  • Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Thom Wiggers (@thomwiggers)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/openssl_dhparam_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API