community.general.utm_ca_host_key_cert 模块 – 在 Sophos UTM 中创建、更新或删除 ca host_key_cert 条目
注意
此模块是 community.general 集合 (版本 10.1.0) 的一部分。
如果您使用的是 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list。
要安装它,请使用:ansible-galaxy collection install community.general。
要在 playbook 中使用它,请指定:community.general.utm_ca_host_key_cert。
概要
- 在 SOPHOS UTM 中创建、更新或删除 ca host_key_cert 条目。 
- 此模块需要激活 UTM 的 REST 功能。 
参数
| 参数 | 注释 | 
|---|---|
| 对现有 utm_ca_signing_ca 或 utm_ca_verification_ca 对象的引用。 | |
| PEM 格式的证书。 | |
| 可选的注释字符串。 | |
| 可选地启用加密。 选项 
 | |
| 要发送到 POST 和 PUT 请求的附加标头的字典。 某些模块需要此参数。 默认值:  | |
| 可选的 PEM 格式私钥。 | |
| 对现有 utm_ca_meta_x509 对象的引用。 | |
| 对象的名称。将用于标识条目。 | |
| 对象的所需状态。 
 
 选项 
 | |
| Sophos UTM 的 REST 端点。 | |
| REST 接口的端口。 默认值:  | |
| REST 端点的协议。 选项 
 | |
| 用于在 REST-API 中进行身份识别的令牌。请参阅 https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en,第 2.4.2 章。 | |
| 是否应验证 REST 接口的 ssl 证书。 选项 
 | 
属性
| 属性 | 支持 | 描述 | 
|---|---|---|
| 支持:不支持 | 可以在  | |
| 支持:不支持 | 在差异模式下,将返回有关已更改内容(或可能需要在  | 
示例
- name: Create a ca_host_key_cert entry
  community.general.utm_ca_host_key_cert:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestHostKeyCertEntry
    ca: REF_ca/signing_ca_OBJECT_STRING
    meta: REF_ca/meta_x509_OBJECT_STRING
    certificate: |
      --- BEGIN CERTIFICATE ---
      . . .
       . . .
      . . .
      --- END CERTIFICATE ---
    state: present
- name: Remove a ca_host_key_cert entry
  community.general.utm_ca_host_key_cert:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestHostKeyCertEntry
    state: absent
- name: Read a ca_host_key_cert entry
  community.general.utm_ca_host_key_cert:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestHostKeyCertEntry
    state: info
返回值
常见返回值已在 此处 记录,以下是此模块特有的字段
| 键 | 描述 | 
|---|---|
| 已创建的 utm 对象 返回:成功 | |
| 对象当前是否被锁定 返回:成功 | |
| 对象的引用名称 返回:成功 | |
| 对象的类型 返回:成功 | |
| 对现有 utm_ca_signing_ca 或 utm_ca_verification_ca 对象的引用。 返回:成功 | |
| PEM 格式的证书 返回:成功 | |
| 注释字符串(可能是空字符串) 返回:成功 | |
| 是否启用加密 返回:成功 | |
| PEM 格式的私钥(可能是空字符串) 返回:成功 | |
| 对现有 utm_ca_meta_x509 对象的引用。 返回:成功 | |
| 对象的名称 返回:成功 | 
