community.general.utm_ca_host_key_cert 模块 – 在 Sophos UTM 中创建、更新或删除 ca host_key_cert 条目
注意
此模块是 community.general 集合 (版本 10.1.0) 的一部分。
如果您使用的是 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install community.general
。
要在剧本中使用它,请指定: community.general.utm_ca_host_key_cert
。
概要
在 SOPHOS UTM 中创建、更新或删除 ca host_key_cert 条目。
此模块需要激活 UTM 的 REST 功能。
参数
参数 |
注释 |
---|---|
对现有 utm_ca_signing_ca 或 utm_ca_verification_ca 对象的引用。 |
|
PEM 格式的证书。 |
|
可选注释字符串。 |
|
可选启用加密。 选项
|
|
要发送到 POST 和 PUT 请求的附加标头的字典。 某些模块需要此参数。 默认值: |
|
可选的 PEM 格式私钥。 |
|
对现有 utm_ca_meta_x509 对象的引用。 |
|
对象的名称。将用于标识条目。 |
|
对象的所需状态。
选项
|
|
Sophos UTM 的 REST 端点。 |
|
REST 接口的端口。 默认值: |
|
REST 端点的协议。 选项
|
|
用于在 REST-API 中进行身份验证的令牌。请参见 https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en,第 2.4.2 章。 |
|
是否应验证 REST 接口的 ssl 证书。 选项
|
属性
属性 |
支持 |
描述 |
---|---|---|
支持:不支持 |
可以在 |
|
支持:不支持 |
在差异模式下,将返回有关已更改内容(或可能需要在 |
示例
- name: Create a ca_host_key_cert entry
community.general.utm_ca_host_key_cert:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestHostKeyCertEntry
ca: REF_ca/signing_ca_OBJECT_STRING
meta: REF_ca/meta_x509_OBJECT_STRING
certificate: |
--- BEGIN CERTIFICATE ---
. . .
. . .
. . .
--- END CERTIFICATE ---
state: present
- name: Remove a ca_host_key_cert entry
community.general.utm_ca_host_key_cert:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestHostKeyCertEntry
state: absent
- name: Read a ca_host_key_cert entry
community.general.utm_ca_host_key_cert:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestHostKeyCertEntry
state: info
返回值
常见的返回值已在 此处 记录,以下是此模块特有的字段
键 |
描述 |
---|---|
已创建的 utm 对象 返回:成功 |
|
对象当前是否已锁定 返回:成功 |
|
对象的引用名称 返回:成功 |
|
对象的类型 返回:成功 |
|
对现有 utm_ca_signing_ca 或 utm_ca_verification_ca 对象的引用。 返回:成功 |
|
PEM 格式的证书 返回:成功 |
|
注释字符串(可能是空字符串) 返回:成功 |
|
是否启用加密 返回:成功 |
|
PEM 格式的私钥(可能是空字符串) 返回:成功 |
|
对现有 utm_ca_meta_x509 对象的引用。 返回:成功 |
|
对象名称 返回:成功 |