F5 IControl 11.5.1 を使用しています。LDAP を統合して正常に動作していますが、icontrol rest サービスを使用して F5 にアクセスする必要があります。
11.5.1 で使用できる残りのエンドポイントはありますか? パラメータとは何ですか?ldapに渡す方法は?
F5 IControl 11.5.1 を使用しています。LDAP を統合して正常に動作していますが、icontrol rest サービスを使用して F5 にアクセスする必要があります。
11.5.1 で使用できる残りのエンドポイントはありますか? パラメータとは何ですか?ldapに渡す方法は?
iControlRest は 11.5.1 で利用できます。早期アクセス機能として 11.4 で導入され、11.5 で完全に実装されました。iControlRest のドキュメントは、ここにあります。そこでは、エンドポイントとその使用方法の例を見つけることができます。11.5.0 バージョンのユーザー マニュアルの PDF への別のリンクを次に示します。
iControlRest を使用するためのフォーマットはhttps://BIGIP/mgmt/tm/ltm/pool
. エンドポイントは基本認証を使用するため、基本認証ヘッダーを確認する必要があります。また、ボックスに対する管理者権限を持つアカウントを使用する必要があります。
現時点では、どのバージョンでも LDAP/TACACS またはリモート認証をバイパスする方法はありません。私は最近、同じ問題のケースをオープンしました。使用するサービス アカウントが LDAP に存在するか、「admin」アカウントを使用する必要があります。
最近、F5 は役割ベースのアクセス制御 (RBAC) の概念を思いつきました — ローカル ユーザー a/c を作成しますが、ここではユーザー名と役割を追加するだけで済みます。パスワードの入力はありません。リモート認証サーバー (Active Directory - ldap) のリモート ロール グループにリストされていないユーザー名を使用していることを確認してください。