gpt4 book ai didi

ssl - 没有更新个人资料的选项? Ansible bigip_profile_client_ssl 模块

转载 作者:太空宇宙 更新时间:2023-11-03 14:27:32 25 4
gpt4 key购买 nike

我正在尝试创建一个 Ansible 游戏,其中之前下载的 SSL 证书然后分发到我们的 F5。我已经更新到我们的许可证允许的最新版本 12.1.4。我可以将 key 和证书文件放在 F5 上。我可以手动配置这些证书并且一切正常......但我需要通过 Ansible 自动执行此过程。

我们的 F5 目前被用作名为 WaveForm 的服务的故障转移,该服务监控音频馈送。我正在尝试使用 bigip_profile_client_ssl 来更新 WaveForm 的客户端配置文件,以指向在前面的步骤中上传的新 SSL 证书。问题是我不知道如何更新现有的配置文件,bigip_profile_client_ssl 似乎只能创建一个同名的新配置文件。我搜索了文档、谷歌等,但找不到如何执行的答案,特别是客户端 SSL 配置文件的更新。

所以,很自然地,我在想也许我可以删除旧条目并创建一个新条目。简单吧?但我在那里也遇到了问题:我似乎无法弄清楚如何使用 bigip_profile_client_ssl 模块设置应用程序或分区/路径。我认为,具体来说,应用程序设置会将 SSL 配置绑定(bind)到实际的网络资源。

请参阅 Ansible 文档:https://docs.ansible.com/ansible/latest/modules/bigip_profile_client_ssl_module.html

请注意,这一切都在内部网络上运行,无法从外部世界访问。

这是我遇到问题的模块:

# fullpath from facts: "/Common/wf.site.com.app/wf.site.com_client-ssl"
- name: Update Client SSL Profile for WaveForm
bigip_profile_client_ssl:
provider:
server: "{{ server }}"
server_port: "{{ server_port }}"
user: "{{ f5_ad_user }}"
password: "{{ f5_ad_password }}"
transport: rest
validate_certs: no # temporary ignore SSL validation
state: present # as opposed to absent
name: "wf.site.com_client-ssl"
parent: "/Common/clientssl"
cert_key_chain:
- cert: "/Common/default.crt" #test-cert-fullchain.crt"
key: "/Common/default.key" #test-key.key"
# chain:
delegate_to: localhost

运行此命令后,我最终得到 wf.site.com_client-ssl 的 2 个条目。一个是新的,包含正确的证书,但未配置为通过应用程序设置使用,另一个正在使用的条目保持不变。

正确的条目在 Local Traffic›Profiles:SSL:Client 页面上看起来像这样:

名字 |申请 |家长简介 |分区/路径wf.site.com_client-ssl | wf.site.com |客户端 |通用/wf.site.com.app

新条目看起来像这样:

名字 |申请 |家长简介 |分区/路径wf.site.com_client-ssl | (空白) |客户端 |常见的

我在这里有哪些选择?外壳命令?

最佳答案

我发现多次运行我的 Ansible 剧本并没有产生多个新的客户端 SSL 配置文件。因此,作为解决方法,我忽略了现有配置的客户端 SSL 配置文件,我使用我的 Ansible 剧本创建了一个新的客户端 SSL 配置文件,修改了应用程序设置以指向这个新的客户端 SSL 配置文件,并且波形的 SSL 似乎仍然在-机智。我可以使用 Common/default.crt 和 default.key 进行更新,看到波形 SSL 失败,并且可以使用正确的 key 和完整的链证书再次运行 ansible 脚本,并看到波形在有效的 HTTPS 上按预期运行。应用程序配置似乎没有做任何其他事情...只是更改了配置的客户端 SSL 配置文件,一切似乎都按预期工作。

我希望这对可能遇到类似问题的其他人有所帮助。

关于ssl - 没有更新个人资料的选项? Ansible bigip_profile_client_ssl 模块,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55736306/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com