f5networks.f5_modules.bigip_device_auth 模块 – 管理 BIG-IP 上的系统身份验证
注意
此模块是 f5networks.f5_modules 集合(版本 1.32.1)的一部分。
如果您使用的是 ansible
包,则可能已安装此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install f5networks.f5_modules
。
要在剧本中使用它,请指定:f5networks.f5_modules.bigip_device_auth
。
f5networks.f5_modules 1.0.0 中的新增功能
概要
管理系统身份验证配置。此模块可以帮助配置多种不同的系统身份验证类型。请注意,此模块不能用于配置 APM 身份验证类型。
参数
参数 |
注释 |
---|---|
指定系统如何将计费信息(例如用户访问哪些服务以及他们消耗的网络资源量)返回到 TACACS+ 服务器。 当为 当为 此参数受 选项
|
|
指定系统在发送身份验证请求时采用的流程。 当为 当为 此参数受 选项
|
|
指定与 请注意,大多数 TACACS+ 实现都是协议类型 选项
|
|
包含连接详细信息的字典对象。 |
|
配置 auth 提供程序,以从远程设备获取身份验证令牌。 此选项在使用 BIG-IQ 设备时非常有用。 |
|
如果为 您可以通过设置环境变量 以前使用的变量 选项
|
|
用于连接到 BIG-IP 或 BIG-IQ 的用户帐户的密码。 您可以通过设置环境变量 |
|
BIG-IP 主机或 BIG-IQ 主机。 您可以通过设置环境变量 |
|
BIG-IP 服务器端口。 您可以通过设置环境变量 默认值: |
|
指定与网络设备通信的超时时间(以秒为单位),用于连接或发送命令。如果在操作完成之前超时,模块将出错。 |
|
配置连接到远程设备时使用的传输连接。 选项
|
|
连接到 BIG-IP 或 BIG-IQ 的用户名。此用户必须具有设备上的管理员权限。 您可以通过设置环境变量 |
|
如果为 您可以通过设置环境变量 选项
|
|
用于加密和解密从服务器发送或接收的数据包的密钥。 **不要**在 TACACS+ 服务器的密钥中使用井号/哈希符号。 首次配置 TACACS+ 身份验证时,需要此值。 |
|
指定使用终端访问控制器访问系统 (TACACS)+ 协议与系统通信以获取授权数据的服务器的 IPv4 地址列表。 对于每个地址,可以通过指定 如果未指定端口号,则使用默认端口 此参数受 |
|
服务器的IP地址。 除非您指定的是简单的服务器列表,否则此字段是必需的。在这种情况下,简单的列表可以指定服务器IP。请参阅示例以了解更多说明。 |
|
服务器的端口。 |
|
指定用户请求授权使用的服务的名称。 识别用户请求授权的内容,使TACACS+服务器能够针对不同类型的授权请求采取不同的行为。 配置此系统身份验证形式时,此设置是必需的。 请注意,大多数TACACS+实现的服务类型为 选项
|
|
系统上身份验证配置的状态。 当 当 选项
|
|
使用此模块管理的身份验证类型。 请特别注意,此模块支持的参数会根据您正在配置的 目前,此模块仅支持一部分可用的身份验证类型。 选项
|
|
选项
|
|
指定此身份验证源是否在系统上使用。 选项
|
备注
注意
有关使用Ansible管理F5网络设备的更多信息,请参见https://ansible.org.cn/integrations/networks/f5。
需要BIG-IP软件版本 >= 12。
F5模块仅操作F5产品的运行配置。为确保BIG-IP特定配置持久保存到磁盘,请务必包含至少一个使用f5networks.f5_modules.bigip_config模块保存运行配置的任务。请参考模块文档了解保存运行配置的正确使用方法。
示例
- name: Set the system auth to TACACS+, default server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
accounting: send-to-all-servers
protocol_name: ip
secret: secret
servers:
- 10.10.10.10
- 10.10.10.11
service_name: ppp
state: present
use_for_auth: true
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the system auth to TACACS+, override server port
bigip_device_auth:
type: tacacs
authentication: use-all-servers
protocol_name: ip
secret: secret
servers:
- address: 10.10.10.10
port: 1234
- 10.10.10.11
service_name: ppp
use_for_auth: true
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
返回值
常用返回值已在此处记录,以下是此模块特有的字段
键 |
描述 |
---|---|
使用TACACS时,将信息发送到的服务器。 返回:changed 示例: |
|
使用TACACS时,系统用于处理身份验证请求的流程。 返回:changed 示例: |
|
与用于客户端身份验证的 返回:changed 示例: |
|
TACACS身份验证中使用的服务器列表。 返回:changed 示例: |
|
用户请求授权使用的服务的名称。 返回:changed 示例: |