infinidat.infinibox.infini_certificate 模块 – 在 Infinibox 上创建(present 状态)或清除(absent 状态)SSL 证书
注意
此模块是 infinidat.infinibox 集合(版本 1.4.5)的一部分。
如果您正在使用 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install infinidat.infinibox
。您需要其他要求才能使用此模块,请参阅 要求 了解更多详情。
要在 playbook 中使用它,请指定:infinidat.infinibox.infini_certificate
。
infinidat.infinibox 2.16.0 中的新增功能
概要
此模块上传(present 状态)或清除(absent 状态)Infinibox 上的 SSL 证书。
要求
在执行此模块的主机上需要以下要求。
python2 >= 2.7 或 python3 >= 3.6
infinisdk (https://infinisdk.readthedocs.io/en/latest/)
参数
参数 |
注释 |
---|---|
证书文件的完整路径名称。 |
|
Infinibox 用户密码。 |
|
使用 state present 时,通过上传文件中的证书来创建/修改系统 SSL 证书。 对于 state absent,当前证书将被删除,并且 IBOX 将自动生成新的自签名证书。 State stat 显示现有证书的详细信息。 选项
|
|
Infinibox 主机名或 IPv4 地址。 |
|
具有足够权限的 Infinibox 用户用户名(请参阅注释)。 |
注释
注意
此模块需要 infinisdk python 库。
如果未将 user 和 password 参数直接传递给模块,则必须设置 INFINIBOX_USER 和 INFINIBOX_PASSWORD 环境变量。
如果未提供凭据,Ansible 将使用 infinisdk 配置文件
~/.infinidat/infinisdk.ini
。请参阅 http://infinisdk.readthedocs.io/en/latest/getting_started.html所有 Infinidat 模块都支持检查模式(–check)。但是,如果资源依赖关系不满足任务,则创建资源的预运行可能会失败。例如,考虑一个在池中创建卷的任务。如果池不存在,则卷创建任务将失败。即使 playbook 中有之前的任务本来会创建该池,但由于池创建也是预运行的一部分,因此它也会失败。
示例
- name: Upload SSL certificate from file
infini_certificate:
certificate_file_name: cert.crt
state: present
user: admin
password: secret
system: ibox001
- name: State SSL certificate
infini_certificate:
state: stat
user: admin
password: secret
system: ibox001
- name: Clear SSL certificate
infini_certificate:
state: absent
user: admin
password: secret
system: ibox001