Модуль azure.azcollection.azure_rm_loadbalancer – Управление балансировщиками нагрузки Azure
Примечание
Этот модуль входит в коллекцию azure.azcollection (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install azure.azcollection. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: azure.azcollection.azure_rm_loadbalancer.
Новая функция в azure.azcollection 0.1.2
Описание
- Создание, обновление и удаление балансировщиков нагрузки Azure.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.7
- На хосте, выполняющем этот модуль, должна быть установлена коллекция azure.azcollection через galaxy
- Все пакеты Python, перечисленные в файле requirements.txt коллекции, должны быть установлены через pip на хосте, на котором выполняются модули из azure.azcollection
- Полные инструкции по установке см. на странице https://galaxy.ansible.com/azure/azcollection
Параметры
Параметр | Комментарии |
|---|---|
ad_user строка | Имя пользователя Active Directory. Используйте при аутентификации с пользователем Active Directory, а не с принципалом службы. |
adfs_authority_url строка добавлено в azure.azcollection 0.0.1 | URL-адрес авторизации Azure AD. Используйте при аутентификации с именем пользователя/паролем и собственной авторизацией ADFS. |
api_profile строка добавлено в azure.azcollection 0.0.1 | Выбирает профиль API для использования при взаимодействии с Azure-службами. Значение по умолчанию По умолчанию: |
append_tags логическое значение | Управление тем, является ли поле тегов каноническим или оно просто добавляется к существующим тегам. При каноническом значении любые теги, отсутствующие в параметре тегов, будут удалены из метаданных объекта. Варианты:
|
auth_source строка добавлено в azure.azcollection 0.0.1 | Управляет источником учетных данных, используемых для аутентификации. Также может быть задано через переменную окружения При установке в значение При установке в значение При установке в значение При установке в значение При установке в значение
Варианты:
|
backend_address_pools список / элементы=словарь | Список пулов адресов бэкенда. |
|
name строка / обязательно |
Имя пула адресов бэкенда. |
cert_validation_mode строка добавлено в azure.azcollection 0.0.1 | Управляет поведением проверки сертификатов для Azure-точек конечного доступа. По умолчанию все модули проверяют сертификат сервера, но при использовании прокси HTTPS или при работе с Azure Stack может потребоваться отключить это поведение, передав Варианты:
|
client_id строка | Идентификатор клиента Azure. Используйте при аутентификации с принципалом службы или управляемой идентичностью (msi). Также может быть задано через переменную окружения |
cloud_environment строка добавлено в azure.azcollection 0.0.1 | Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, По умолчанию: |
disable_instance_discovery логическое значение добавлено в azure.azcollection 2.3.0 | Определяет, будет ли выполняться обнаружение экземпляров при попытке аутентификации. Установка в значение true полностью отключит как обнаружение экземпляров, так и проверку авторизации. Эта функция предназначена для сценариев, когда конечная точка метаданных недоступна, например, в частных облаках или Azure Stack. Процесс обнаружения экземпляра включает в себя получение метаданных авторизации из https://login.microsoft.com/ для проверки авторизации. Установив это значение в **True**, проверка авторизации отключается. Поэтому важно убедиться, что заданный хост авторизации является действительным и надёжным. Задаётся через профиль файла учетных данных или переменную окружения Варианты:
|
frontend_ip_configurations список / элементы=словарь | Список передних IP-адресов, которые будут использоваться. |
|
name строка / обязательно |
Имя конфигурации переднего IP-адреса. |
|
private_ip_address строка |
Ссылка на ресурс общедоступного IP. |
|
private_ip_allocation_method string |
Метод выделения частного IP-адреса. Варианты:
|
|
public_ip_address string |
Имя существующего объекта публичного IP-адреса в текущей группе ресурсов для ассоциации с группой безопасности. |
|
subnet string |
Ссылка на ресурс подсети. Должен быть ID ресурса существующей подсети. |
|
zones list / elements=string |
Список зон доступности, указывающих, из какой зоны должен быть выделен IP-адрес для ресурса. Это должно быть указано sku=Standard и subnet при установке зон. |
inbound_nat_pools list / elements=dictionary | Определяет диапазон внешних портов для входящего NAT на один порт back-end на сетевых интерфейсах, связанных с балансировщиком нагрузки. Правила входящего NAT создаются автоматически для каждого сетевого интерфейса, связанного с балансировщиком нагрузки, используя внешний порт из этого диапазона. Определение пула входящего NAT на вашем балансировщике нагрузки взаимоисключает определение правил входящего NAT. Пулы входящего NAT ссылаются из наборов масштабирования виртуальных машин. Сетевые интерфейсы, связанные с отдельными виртуальными машинами, не могут ссылаться на пул входящего NAT. Они должны ссылаться на отдельные правила входящего NAT. |
|
backend_port integer / required |
Порт, используемый для внутренних соединений на конечной точке. Допустимые значения находятся в диапазоне от 1 до 65535. |
|
frontend_ip_configuration_name string / required |
Ссылка на внешние IP-адреса. |
|
frontend_port_range_end integer / required |
Последний порт в диапазоне внешних портов, которые будут использоваться для предоставления входящего NAT для сетевых интерфейсов, связанных с балансировщиком нагрузки. Допустимые значения находятся в диапазоне от 1 до 65535. |
|
frontend_port_range_start integer / required |
Первый порт в диапазоне внешних портов, которые будут использоваться для предоставления входящего NAT для сетевых интерфейсов, связанных с балансировщиком нагрузки. Допустимые значения находятся в диапазоне от 1 до 65534. |
|
name string / required |
Имя пула входящего NAT. |
|
protocol string |
IP-протокол для пула NAT. Варианты:
|
inbound_nat_rules list / elements=dictionary | Коллекция правил входящего NAT, используемых балансировщиком нагрузки. Определение правил входящего NAT на вашем балансировщике нагрузки взаимоисключает определение пула входящего NAT. Пулы входящего NAT ссылаются из наборов масштабирования виртуальных машин. Сетевые интерфейсы, связанные с отдельными виртуальными машинами, не могут ссылаться на пул входящего NAT. Они должны ссылаться на отдельные правила входящего NAT. |
|
backend_port integer / required |
Порт, используемый для внутренних соединений на конечной точке. Допустимые значения находятся в диапазоне от 0 до 65535. Обратите внимание, что значение 0 включает «Любой порт». |
|
enable_floating_ip boolean |
Настраивает конечную точку виртуальной машины для функции плавающего IP-адреса, необходимую для настройки группы доступности SQL AlwaysOn. Этот параметр необходим при использовании групп доступности SQL AlwaysOn в SQL Server. Этот параметр нельзя изменить после создания конечной точки. Варианты:
|
|
enable_tcp_reset boolean |
Получать двунаправленный TCP Reset при истечении времени ожидания бездействия TCP-потока или неожиданном завершении соединения. Этот элемент используется только когда protocol=Tcp. Варианты:
|
|
frontend_ip_configuration string / required |
Ссылка на внешние IP-адреса. |
|
frontend_port integer / required |
Порт для внешней конечной точки. Номера внешних портов должны быть уникальными для всех правил в пределах балансировщика нагрузки. Допустимые значения находятся в диапазоне от 0 до 65534. Обратите внимание, что значение 0 включает «Любой порт». |
|
idle_timeout integer |
Время ожидания для бездействующего TCP-соединения. Значение может быть установлено в диапазоне от 4 до 30 минут. Значение по умолчанию составляет Этот элемент используется только когда protocol=Tcp. |
|
name строка / обязательно |
имя правила входящего NAT. |
|
protocol строка |
протокол IP для правила входящего NAT. Варианты:
|
load_balancing_rules список / элементы=словарь | Коллекция объектов, представляющих правила балансировки нагрузки. Получает данные о подготовке. |
|
backend_address_pool строка / обязательно |
Ссылка на пул IP-адресов. Входящий трафик распределяется по IP-адресам в пуле задних IP-адресов случайным образом. |
|
backend_port целое число |
Порт, используемый для внутренних соединений на конечной точке. Допустимые значения находятся в диапазоне от 0 до 65535. Обратите внимание, что значение 0 включает «Любой порт». |
|
disable_outbound_snat логическое |
Настройка переадресации внешних адресов источника (SNAT). По умолчанию, если не указано, поведение эквивалентно disable_outbound_snat=True. Значение True эквивалентно «(Рекомендуется) Использовать правила исходящего трафика, чтобы предоставить членам пула задних планов доступ к интернету» в портале. Значение False эквивалентно «Использовать стандартный исходящий доступ» в портале. Варианты:
|
|
enable_floating_ip логическое |
Настраивает конечную точку виртуальной машины для возможности плавающего IP-адреса, необходимой для настройки группы доступности SQL AlwaysOn. Варианты:
|
|
frontend_ip_configuration строка / обязательно |
Ссылка на IP-адреса фронтальной части. |
|
frontend_port целое число / обязательно |
Порт для внешней конечной точки. Номера портов фронтальной части должны быть уникальными для всех правил в балансировщике нагрузки. Допустимые значения находятся в диапазоне от 0 до 65534. Обратите внимание, что значение 0 включает «Любой порт». |
|
idle_timeout целое число |
Таймаут для соединения TCP при простоя. Значение может быть установлено в диапазоне от 4 до 30 минут. Значение по умолчанию составляет Этот элемент используется только в том случае, если протокол установлен в TCP. По умолчанию: |
|
load_distribution строка |
Политика сохранения сессии для этого правила; Варианты:
|
|
name строка / обязательно |
Название правила балансировки нагрузки. |
|
probe строка / обязательно |
Имя зонда балансировщика нагрузки, которое это правило должно использовать для проверки работоспособности. |
|
protocol строка |
IP-протокол для правила балансировки нагрузки. Варианты:
|
location строка | Действительное расположение Azure. По умолчанию используется расположение группы ресурсов. |
log_mode строка | Аргумент родителя. |
log_path строка | Аргумент родителя. |
name строка / обязательно | Имя балансировщика нагрузки. |
password строка | Пароль пользователя Active Directory. Используется при аутентификации с помощью пользователя Active Directory, а не принципала службы. |
probes список / элементы=словарь | Список определений зондов, используемых для проверки работоспособности конечной точки. |
|
fail_count aliases: number_of_probes целое число |
Количество проверок, после которого, если нет ответа, дальнейшая доставка трафика к конечному пункту будет прекращена. Это значение позволяет выводить конечные точки из вращения быстрее или медленнее, чем в типичных случаях в Azure. По умолчанию: |
|
interval целое число |
Интервал, в секундах, с которым будет выполняться проверка статуса работоспособности конечной точки. Несколько меньше половины выделенного времени ожидания, что позволяет выполнить две полные проверки, прежде чем экземпляр будет исключен из вращения. Значение по умолчанию — По умолчанию: |
|
name строка / обязательно |
Имя проверки. |
|
port целое число / обязательно |
Порт проверки для связи. Возможные значения находятся в диапазоне от 1 до 65535 включительно. |
|
protocol строка |
Протокол конечной точки, подлежащей проверке. Если указано Если указано Варианты:
|
|
request_path строка |
URI, используемый для запроса статуса работоспособности виртуальной машины. Путь требуется, если protocol=Http или protocol=Https. В противном случае он не разрешен. |
profile строка | Профиль безопасности, найденный в файле ~/.azure/credentials. |
resource_group строка / обязательно | Имя группы ресурсов, в которой существует или будет создан балансировщик нагрузки. |
secret строка | Секретный ключ клиента Azure. Используется при аутентификации с помощью принципала службы. |
sku строка | SKU балансировщика нагрузки. Варианты:
|
state строка | Утверждение состояния балансировщика нагрузки. Используйте Варианты:
|
subscription_id строка | Ваш идентификатор подписки Azure. |
tags словарь | Словарь пар «строка:строка» для присвоения метаданных объекту. Метаданные теги объекта будут обновлены с любыми предоставленными значениями. Для удаления тегов установите параметр append_tags в значение false. В настоящее время зоны Azure DNS и службы Traffic Manager также не позволяют использовать пробелы в теге. Azure Front Door не поддерживает использование Azure Automation и Azure CDN поддерживают только 15 тегов для ресурсов. |
tenant строка | Идентификатор клиента Azure. Используется при аутентификации с помощью принципала службы. |
thumbprint строка добавлено в azure.azcollection 1.14.0 | Отпечаток цифровой подписи частного ключа, указанного в x509_certificate_path. Используется при аутентификации с помощью принципала службы. Требуется, если определен x509_certificate_path. |
x509_certificate_path путь добавлено в azure.azcollection 1.14.0 | Путь к сертификату X509, используемому для создания принципала службы в формате PEM. Сертификат должен быть присоединён к закрытому ключу. Используется при аутентификации с помощью принципала службы. |
Примечания
Примечание
- Для аутентификации с Azure вы можете передать параметры, установить переменные окружения, использовать профиль, сохранённый в файле ~/.azure/credentials, или войти в систему перед выполнением задач или плейбука с помощью
az login. - Аутентификация также возможна с помощью принципала службы или пользователя Active Directory.
- Для аутентификации с помощью принципала службы передайте subscription_id, client_id, secret и tenant или установите переменные окружения AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации с помощью пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в переменных окружения.
- В качестве альтернативы данные учетных данных можно сохранить в файле ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также можно добавить дополнительные профили. Укажите профиль, передав profile или установив AZURE_PROFILE в переменных окружения.
См. также
См. также
- Вход с помощью Azure CLI
-
Как выполнить аутентификацию с помощью команды
az login.
Примеры
- name: create load balancer
azure_rm_loadbalancer:
resource_group: myResourceGroup
name: testloadbalancer1
frontend_ip_configurations:
- name: frontendipconf0
public_ip_address: testpip
backend_address_pools:
- name: backendaddrpool0
probes:
- name: prob0
port: 80
inbound_nat_pools:
- name: inboundnatpool0
frontend_ip_configuration_name: frontendipconf0
protocol: Tcp
frontend_port_range_start: 80
frontend_port_range_end: 81
backend_port: 8080
load_balancing_rules:
- name: lbrbalancingrule0
frontend_ip_configuration: frontendipconf0
backend_address_pool: backendaddrpool0
frontend_port: 80
backend_port: 80
probe: prob0
inbound_nat_rules:
- name: inboundnatrule0
backend_port: 8080
protocol: Tcp
frontend_port: 8080
frontend_ip_configuration: frontendipconf0
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
changed логический | Изменился ли ресурс. Возвращается: всегда |
state словарь | Текущее состояние балансировщика нагрузки. Возвращается: всегда |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/azure/azcollection/azure_rm_loadbalancer_module.html