Spec-Zone.ru › Ansible 2.9

panos_cert_gen_ssh – генерирует самоподписанный сертификат с использованием SSH протокола и SSH ключа

  • УСТАРЕВШЕ
  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

УСТАРЕВШЕ

Удалён в Ansible:
версия: 2.12
Почему: Консолидация кодовой базы.
Альтернатива: Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого.

Обзор

  • Этот модуль генерирует самоподписанный сертификат, который может быть использован клиентом GlobalProtect, SSL-соединением или
  • иначе. Корневой сертификат должен быть предварительно установлен в системе. Этот модуль зависит от paramiko для ssh.

Требования

Нижеперечисленные требования необходимы на хосте, на котором выполняется этот модуль.

  • paramiko

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cert_cn
- / обязательно
Название CN (общее имя) сертификата, встроенное в подпись сертификата.
cert_friendly_name
- / обязательно
Имя сертификата, понятное человеку (не CN, а просто имя).
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS, которое настраивается.
key_filename
- / обязательно
Расположение файла с именем, используемым для аутентификации. Требуется либо key_filename, либо password.
password
- / обязательно
Парольные данные для использования при аутентификации. Требуется либо key_filename, либо password.
rsa_nbits
-
По умолчанию:
"2048"
Количество бит, используемых алгоритмом RSA для генерации сертификата.
signed_by
- / обязательно
Подписывающий орган (ЦС), который ОБЯЗАТЕЛЬНО должен быть уже на устройстве.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.

Примеры

# Generates a new self-signed certificate using ssh
- name: generate self signed certificate
  panos_cert_gen_ssh:
    ip_address: "192.168.1.1"
    password: "paloalto"
    cert_cn: "1.1.1.1"
    cert_friendly_name: "test123"
    signed_by: "root-ca"

Статус

  • Этот модуль будет удалён в версии 2.12. [устаревшее]
  • Дополнительную информацию можно найти в разделе УСТАРЕВШЕ.

Авторы

  • Luigi Mori (@jtschichold), Ivan Bojer (@ivanbojer)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/panos_cert_gen_ssh_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API