Spec-Zone.ru › Ansible

Модуль community.network.avi_serviceenginegroup — Модуль для настройки объекта ServiceEngineGroup Avi RESTful

Примечание

Этот модуль является частью коллекции community.network (версия 5.0.3).

У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.network. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.

Чтобы использовать его в playbook, укажите: community.network.avi_serviceenginegroup.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль используется для настройки объекта ServiceEngineGroup
  • дополнительные примеры по адресу https://github.com/avinetworks/devops

Псевдонимы: network.avi.avi_serviceenginegroup

Требования

Ниже приведены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.

  • avisdk

Параметры

Параметр

Комментарии

accelerated_networking

boolean

Включить параметр ускоренной работы сети для azure se.

Ускоренная работа сети включает виртуализацию ввода-вывода с одним корневым узлом (sr-iov) для виртуальной машины se.

Это повышает производительность сети.

Поле добавлено в 17.2.14,18.1.5,18.2.1.

Варианты:

  • false
  • true

active_standby

boolean

Сервисные механизмы в режиме активный/резервный для отработки отказа.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

additional_config_memory

string

Указывает процент памяти конфигурации, используемой для обновлений конфигурации.

Допустимые значения: 0-90.

Поле устарело в 18.1.2.

Поле добавлено в 18.1.1.

advertise_backend_networks

boolean

Объявление доступности сетей серверов бэкэнда через adc через bgp для функции шлюза по умолчанию.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

aggressive_failure_detection

boolean

Включить агрессивную конфигурацию отработки отказа для ha.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

algo

string

При компактном размещении виртуальные сервисы размещаются на существующих се до тех пор, пока не будет достигнут предел max_vs_per_se.

Варианты перечисления - PLACEMENT_ALGO_PACKED, PLACEMENT_ALGO_DISTRIBUTED.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как PLACEMENT_ALGO_PACKED.

allow_burst

boolean

Разрешить создание се с использованием лицензии burst.

Поле добавлено в 17.2.5.

Варианты:

  • false
  • true

api_context

dictionary

Контекст API Avi, который включает текущий идентификатор сессии и CSRF-токен.

Это позволяет пользователю выполнить однократный вход и повторно использовать сеанс.

api_version

string

Версия API Avi, которая будет использоваться для API Avi и объектов.

Значение по умолчанию: "16.4.4"

app_cache_percent

string

Процентное значение от общей памяти se, зарезервированной для кэширования приложений.

Это свойство запуска se, и для его применения требуется перезагрузка se.

Допустимые значения: 0 - 100.

Специальные значения: 0 - «отключить».

Поле добавлено в 18.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

app_learning_memory_percent

string

Процентное значение от общей памяти se, зарезервированной для обучения приложений.

Это свойство запуска se, и для его применения требуется перезагрузка se.

Допустимые значения: 0 - 10.

Поле добавлено в 18.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

archive_shm_limit

string

Объем памяти se в ГБ, до которого общая память собирается в основной архив.

Поле добавлено в 17.1.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 8.

async_ssl

boolean

Подтверждения SSL будут обрабатываться выделенными потоками SSL.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

async_ssl_threads

string

Количество асинхронных потоков SSL на se_dp.

Допустимые значения: 1-16.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1.

auto_rebalance

boolean

Если установлено, виртуальные сервисы будут автоматически перемещаться, когда загрузка на se меньше минимального или больше максимального пороговых значений.

Только оповещения генерируются, когда auto_rebalance не установлен.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

auto_rebalance_capacity_per_se

string

Пропускная способность se для автоматического балансировки для каждого критерия.

Поле добавлено в 17.2.4.

auto_rebalance_criteria

string

Набор критериев для автоматического балансировки se.

Варианты перечисления - SE_AUTO_REBALANCE_CPU, SE_AUTO_REBALANCE_PPS, SE_AUTO_REBALANCE_MBPS, SE_AUTO_REBALANCE_OPEN_CONNS, SE_AUTO_REBALANCE_CPS.

Поле добавлено в 17.2.3.

auto_rebalance_interval

string

Частота перебалансировки, если включена автоматическая перебалансировка.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 300.

auto_redistribute_active_standby_load

boolean

Перераспределение виртуальных служб с се активного резервного копирования на заменяющий се может привести к кратковременному потере трафика.

Если опция автоматического перераспределения нагрузки оставлена в её состоянии по умолчанию (выключено), для перебалансировки потребуется обращение к API.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

avi_api_patch_op

string

Операция обновления при использовании avi_api_update_method как patch.

Варианты:

  • "add"
  • "replace"
  • "delete"

avi_api_update_method

string

Метод обновления объекта по умолчанию — HTTP PUT.

Установка в значение patch переопределяет поведение на использование HTTP PATCH.

Варианты:

  • "put" ← (по умолчанию)
  • "patch"

avi_credentials

dictionary

Словарь учетных данных Avi, который можно использовать вместо указания данных входа в контроллер Avi.

api_version

string

Версия контроллера Avi

По умолчанию: "16.4.4"

controller

string

IP-адрес или SQDN контроллера Avi

csrftoken

string

CSRF-токен API контроллера Avi для повторного использования существующей сессии с идентификатором сессии

По умолчанию: ""

password

string

Пароль контроллера Avi

port

string

Порт контроллера Avi

session_id

string

Идентификатор сессии API контроллера Avi для повторного использования существующей сессии с csrftoken

По умолчанию: ""

tenant

string

Домен контроллера Avi

По умолчанию: "admin"

tenant_uuid

string

UUID домена контроллера Avi

По умолчанию: ""

timeout

string

Тайм-аут запросов контроллера Avi

По умолчанию: 300

token

string

Токен API контроллера Avi

По умолчанию: ""

username

string

Имя пользователя контроллера Avi

avi_disable_session_cache_as_fact

boolean

Отключает кэширование информации о сессии avi в качестве факта.

Варианты:

  • false ← (по умолчанию)
  • true

bgp_state_update_interval

string

Интервал обновления состояния Bgp-узла.

Допустимые значения от 5 до 100.

Поле добавлено в 17.2.14, 18.1.5, 18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 10.

buffer_se

string

Дополнительная ёмкость сервисного узла, предоставленная для аварийного переключения HA.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1.

cloud_ref

string

Ссылка на объект типа cloud.

config_debugs_on_all_cores

boolean

Включить отладку конфигурации на всех ядрах se.

Поле добавлено в 17.2.13,18.1.5,18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

connection_memory_percentage

string

Процент памяти для состояния соединения.

Это будет за счет памяти, используемой для кэша HTTP в памяти.

Допустимые значения: 10-90.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 50.

controller

string

IP-адрес или имя хоста контроллера. Значение по умолчанию — переменная среды AVI_CONTROLLER.

cpu_reserve

boolean

Логический флаг для установки cpu_reserve.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

cpu_socket_affinity

boolean

Выделить все ядра процессора для виртуальных машин сервисного модуля на одном и том же сокете процессора.

Применимо только для облака vcenter.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

custom_securitygroups_data

string

Пользовательские группы безопасности, которые будут связаны с данными vnic для экземпляров se в облаках openstack и aws.

Поле добавлено в 17.1.3.

custom_securitygroups_mgmt

string

Пользовательские группы безопасности, которые будут связаны с управляемым vnic для экземпляров se в облаках openstack и aws.

Поле добавлено в 17.1.3.

custom_tag

string

Пользовательский тег будет использоваться для создания тегов для экземпляра se в aws.

Обратите внимание, что это не то же самое, что префикс для имени se.

data_network_id

string

Подсеть, используемая для запуска data nic для сервисных модулей, используется только для облака Azure.

Переопределяет параметр подсети сервисного модуля на уровне облака.

Поле добавлено в 18.2.3.

datascript_timeout

string

Количество инструкций до истечения времени ожидания datascript.

Допустимые значения: 0-100000000.

Поле добавлено в 18.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1000000.

dedicated_dispatcher_core

boolean

Выделить ядро, которое обрабатывает прием/передачу пакетов из сети, только для функции диспетчеризации.

Не используйте его для функций tcp/ip и ssl.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

description

string

Описание, определяемое пользователем для объекта.

disable_avi_securitygroups

boolean

По умолчанию Avi создает и управляет группами безопасности вместе с пользовательскими sg, предоставленными пользователем.

Установите это значение в true, чтобы запретить Avi создавать и управлять новыми группами безопасности.

Avi будет использовать только пользовательские группы безопасности, предоставленные пользователем.

Эта опция поддерживается только для типа облака aws.

Поле добавлено в 17.2.13,18.1.4,18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

disable_csum_offloads

boolean

Прекратить использование функций выгрузки контрольной суммы tcp/udp и ip.

Поле добавлено в 17.1.14, 17.2.5, 18.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

disable_gro

boolean

Отключить общую выгрузку приема (gro) в пути приема пакетов драйвера dpdk в режиме опроса.

Gro включен по умолчанию на сетевых интерфейсах, которые не поддерживают lro (выгрузку большого приема) или не получают прироста производительности от lro.

Поле добавлено в 17.2.5, 18.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Choices:

  • false
  • true

disable_se_memory_check

boolean

Если установлено, отключить проверку памяти конфигурации, выполненную в сервисном модуле.

Поле добавлено в 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

disable_tso

boolean

Отключить выгрузку сегментации TCP (tso) в пути передачи пакетов драйвера dpdk в режиме опроса.

Tso включен по умолчанию на сетевых интерфейсах, которые его поддерживают.

Поле добавлено в 17.2.5, 18.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Choices:

  • false
  • true

disk_per_se

string

Объём дискового пространства для каждой из виртуальных машин службы.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 10.

distribute_load_active_standby

boolean

Использовать как активные, так и резервные службы для размещения виртуальных служб в устаревшем режиме активного резервирования.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

distribute_queues

boolean

Распределяет владение очередями между ядрами, так что несколько ядер выполняют функции диспетчера.

Поле добавлено в версии 17.2.8.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

enable_hsm_priming

boolean

(это бета-функция).

Включить подготовку ключей HSM.

Если включено, дескрипторы ключей в HSM будут синхронизированы с SE перед обработкой клиентских подключений.

Поле добавлено в версиях 17.2.7, 18.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

enable_multi_lb

boolean

Применимо только для облака Azure с балансировкой нагрузки базового уровня.

Если установлено, дополнительные балансировщики нагрузки Azure будут создаваться автоматически, если ресурсы в существующем балансировщике нагрузки исчерпаны.

Поле добавлено в версиях 17.2.10, 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

enable_routing

boolean

Включить маршрутизацию для этой группы служб.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

enable_vip_on_all_interfaces

boolean

Включить VIP на всех интерфейсах SE.

Поле добавлено в версии 17.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Choices:

  • false
  • true

enable_vmac

boolean

Использовать виртуальный MAC-адрес для интерфейсов, на которых размещаются IP-адреса плавающих интерфейсов.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

ephemeral_portrange_end

string

Конечный номер локального эфемерного порта для исходящих соединений.

Поле добавлено в версиях 17.2.13, 18.1.5, 18.2.1.

ephemeral_portrange_start

string

Начальный номер локального эфемерного порта для исходящих соединений.

Поле добавлено в версиях 17.2.13, 18.1.5, 18.2.1.

extra_config_multiplier

string

Множитель для дополнительной конфигурации для поддержки большой конфигурации VS/Pool.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.0.

extra_shared_config_memory

string

Дополнительная память конфигурации для поддержки большой конфигурации базы данных Geo.

Поле добавлено в версии 17.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

floating_intf_ip

string

Если группа служб настроена для устаревшего режима активного резервирования 1+1, плавающие IP-адреса будут объявляться только активным SE в паре.

Виртуальные службы в этой группе должны быть отключены/включены для того, чтобы изменения плавающих IP-адресов вступили в силу.

Только активный SE, на котором размещается VS с тегом активного резервного SE 1, будет объявлять этот плавающий IP-адрес, когда включено ручное распределение нагрузки.

floating_intf_ip_se_2

string

Если группа служб настроена для устаревшего режима активного резервирования 1+1, плавающие IP-адреса будут объявляться только активным SE в паре.

Виртуальные службы в этой группе должны быть отключены/включены для того, чтобы изменения плавающих IP-адресов вступили в силу.

Только активный SE, на котором размещается VS с тегом активного резервного SE 2, будет объявлять этот плавающий IP-адрес, когда включено ручное распределение нагрузки.

flow_table_new_syn_max_entries

string

Максимальное количество записей таблицы потоков, которые еще не завершили трехстороннее рукопожатие TCP.

Поле добавлено в версии 17.2.5.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

free_list_size

string

Количество записей в свободном списке.

Поле добавлено в версиях 17.2.10, 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1024.

ha_mode

string

Режим высокой доступности для всех виртуальных служб, использующих эту группу служб.

Варианты перечисления - HA_MODE_SHARED_PAIR, HA_MODE_SHARED, HA_MODE_LEGACY_ACTIVE_STANDBY.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как HA_MODE_SHARED.

hardwaresecuritymodulegroup_ref

string

Это ссылка на объект типа hardwaresecuritymodulegroup.

heap_minimum_config_memory

string

Минимальный объем памяти кучи, необходимый для применения любой конфигурации.

Допустимые значения: 0-100.

Поле добавлено в версии 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 8.

hm_on_standby

boolean

Включить активный мониторинг состояния от резервного se для всех размещенных виртуальных сервисов.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Варианты:

  • false
  • true

host_attribute_key

string

Ключ пары (ключ, значение), идентифицирующей метку для набора узлов, обычно в облачных средах контейнеров.

Должен быть указан вместе с host_attribute_value.

SE могут быть настроены по-разному, включая режимы HA в разных группах SE.

Также может использоваться для изоляции между различными классами виртуальных сервисов.

Группа SE виртуальных сервисов может быть указана через аннотации/метки.

Пространство имен openshift/kubernetes может быть аннотировано меткой группы SE, совпадающей с openshift.io/node-selector apptype=prod.

Когда в облаке используется несколько групп SE с указанными атрибутами узла, только одна группа SE может существовать как группа SE "match-all" без

host_attribute_key.

host_attribute_value

string

Значение пары (ключ, значение), идентифицирующей метку для набора узлов, обычно в облачных средах контейнеров.

Должен быть указан вместе с host_attribute_key.

host_gateway_monitor

boolean

Включить мониторинг шлюза хоста, когда механизм обслуживания развернут как контейнер Docker.

Отключено по умолчанию.

Поле добавлено в версии 17.2.4.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

hypervisor

string

Переопределить гипервизор по умолчанию.

Варианты перечисления - DEFAULT, VMWARE_ESX, KVM, VMWARE_VSAN, XEN.

ignore_rtt_threshold

string

Игнорировать образцы RTT, если они превышают пороговое значение.

Поле добавлено в версиях 17.1.6, 17.2.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 5000.

ingress_access_data

string

Запрограммировать правила входящего доступа группы безопасности SE для разрешения доступа к данным VIP из удаленного типа CIDR.

Варианты перечисления - SG_INGRESS_ACCESS_NONE, SG_INGRESS_ACCESS_ALL, SG_INGRESS_ACCESS_VPC.

Поле добавлено в версии 17.1.5.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как SG_INGRESS_ACCESS_ALL.

ingress_access_mgmt

string

Запрограммировать правила входящего доступа группы безопасности SE для разрешения доступа к управлению SSH/ICMP из удаленного типа CIDR.

Варианты перечисления - SG_INGRESS_ACCESS_NONE, SG_INGRESS_ACCESS_ALL, SG_INGRESS_ACCESS_VPC.

Поле добавлено в версии 17.1.5.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как SG_INGRESS_ACCESS_ALL.

instance_flavor

string

Имя экземпляра/типа для экземпляра SE.

iptables

string

Правила iptables.

least_load_core_selection

boolean

Выбрать ядро с наименьшей нагрузкой для нового потока.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Варианты:

  • false
  • true

license_tier

string

Указывает уровень лицензии, который будет использоваться.

Это поле по умолчанию наследует значение из облака.

Варианты перечисления - ENTERPRISE_16, ENTERPRISE_18.

Поле добавлено в версии 17.2.5.

license_type

string

Если тип лицензии не указан, то выбирается принудительное применение лицензии по умолчанию для типа облака.

Варианты перечисления - LIC_BACKEND_SERVERS, LIC_SOCKETS, LIC_CORES, LIC_HOSTS, LIC_SE_BANDWIDTH, LIC_METERED_SE_BANDWIDTH.

Поле добавлено в версии 17.2.5.

log_disksz

string

Максимальный объем дискового пространства (в МБ), который будет выделен для SE.

Это используется исключительно для отладочных данных и данных журнала.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 10000.

max_cpu_usage

string

Когда использование ЦП на SE превышает этот порог, виртуальные сервисы, размещенные на этом SE, могут быть перебалансированы на другие SE для уменьшения нагрузки.

В рамках этого процесса может быть создан новый SE.

Допустимые значения: 40-90.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 80.

max_memory_per-mempool

string

Максимальное количество байтов, которые могут быть выделены в одном пуле памяти.

Поле добавлено в версии 18.1.5.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 64.

max_public_ips_per_lb

string

Применимо только к платформе Azure.

Максимальное количество общедоступных IP-адресов на один балансировщик нагрузки Azure.

Поле добавлено в версиях 17.2.12, 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 30.

max_rules_per_lb

string

Применимо только к платформе Azure.

Максимальное количество правил на один балансировщик нагрузки Azure.

Поле добавлено в версиях 17.2.12, 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 150.

max_scaleout_per_vs

string

Максимальное количество активных сервисных машин для виртуальной службы.

Допустимые значения: 1-64.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 4.

max_se

string

Максимальное количество сервисных машин в этой группе.

Допустимые значения: 0-1000.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 10.

max_vs_per_se

string

Максимальное количество виртуальных служб, которые могут быть размещены на одной сервисной машине.

Виртуальные службы «восток-запад» исключены из этого ограничения.

Допустимые значения: 1-1000.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 10.

mem_reserve

boolean

Логический флаг для установки mem_reserve.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Варианты:

  • false
  • true

memory_for_config_update

string

Указывает процент памяти, зарезервированный для обновлений конфигурации.

Допустимые значения: 0-100.

Поле добавлено в версии 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 15.

memory_per_se

string

Объем памяти для каждой из виртуальных машин сервисной машины.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 2048.

mgmt_network_ref

string

Управляющая сеть для использования сервисных машин Avi.

Это ссылка на объект типа network.

mgmt_subnet

string

Управляющая подсеть для использования сервисных машин Avi.

min_cpu_usage

string

Когда использование ЦП на se падает ниже минимального порога, виртуальные службы, размещенные на se, могут быть объединены на других менее загруженных se.

После консолидации неиспользуемые сервисные машины могут стать кандидатами на удаление.

Допустимые значения: 20-60.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 30.

min_scaleout_per_vs

string

Минимальное количество активных сервисных машин для виртуальной службы.

Допустимые значения: 1-64.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1.

min_se

string

Минимальное количество сервисных машин в этой группе (актуально только для автоматического балансировки se).

Допустимые значения: 0-1000.

Поле добавлено в версиях 17.2.13, 18.1.3, 18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1.

minimum_connection_memory

string

Указывает процент памяти, зарезервированный для подключений.

Допустимые значения: 0-100.

Поле добавлено в версии 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 20.

minimum_required_config_memory

string

Требуемая доступная память конфигурации для применения любой конфигурации.

Допустимые значения: 0-90.

Поле устарело в версии 18.1.2.

Поле добавлено в версии 18.1.1.

n_log_streaming_threads

string

Количество потоков для потоковой передачи журналов.

Допустимые значения: 1-100.

Поле добавлено в версиях 17.2.12, 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1.

name

string / required

Имя объекта.

non_significant_log_throttle

string

Эта настройка ограничивает количество генерируемых в секунду журналов, не имеющих существенного значения, на каждое ядро на этом se.

По умолчанию 100 журналов в секунду.

Установите значение ноль (0), чтобы отключить ограничение.

Поле добавлено в версии 17.1.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 100.

num_dispatcher_cores

string

Количество ядер диспетчера (0, 1, 2, 4, 8 или 16).

Если установлено значение 0, то количество ядер диспетчера определяется автоматически.

Допустимые значения: 0, 1, 2, 4, 8, 16.

Поле добавлено в версиях 17.2.12, 18.1.3, 18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

num_flow_cores_sum_changes_to_ignore

string

Количество изменений в сумме num flow cores, которые следует игнорировать.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как 8.

openstack_availability_zone

string

Поле устарело в версии 17.1.1.

openstack_availability_zones

string

Поле добавлено в версии 17.1.1.

openstack_mgmt_network_name

string

Имя сети управления Avi.

openstack_mgmt_network_uuid

string

UUID сети управления.

os_reserved_memory

string

Объем дополнительной памяти, который должен быть зарезервирован для использования операционной системой на сервисном движке.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как 0.

password

string

Пароль пользователя Avi в контроллере Avi. Значение по умолчанию — переменная среды AVI_PASSWORD.

per_app

boolean

Режим per-app se предназначен для развертывания выделенных балансировщиков нагрузки для каждого приложения (vs).

В этом режиме каждый se ограничен максимум 2 vss.

Vcpu в se per-app учитываются в использовании лицензии по ставке 25%.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

placement_mode

string

Если режим размещения — «auto», виртуальные сервисы автоматически размещаются на сервисных движках.

Варианты перечисления - PLACEMENT_MODE_AUTO.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как PLACEMENT_MODE_AUTO.

realtime_se_metrics

string

Включить или отключить метрики se в реальном времени.

reboot_on_stop

boolean

Перезагрузить систему, если se остановлен.

Поле добавлено в версиях 17.2.16, 18.2.3.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

se_bandwidth_type

string

Выберите пропускную способность se для лицензии на пропускную способность.

Варианты перечисления - SE_BANDWIDTH_UNLIMITED, SE_BANDWIDTH_25M, SE_BANDWIDTH_200M, SE_BANDWIDTH_1000M, SE_BANDWIDTH_10000M.

Поле добавлено в версии 17.2.5.

se_deprovision_delay

string

Продолжительность сохранения неиспользуемых виртуальных машин сервисного движка перед их удалением.

Если трафик к виртуальному сервису резко увеличится, этот se будет по-прежнему доступен для повторного использования, а не для создания нового se.

Если это значение равно 0, контроллер никогда не будет удалять какие-либо се, и администратор должен будет вручную очистить неиспользуемые се.

Допустимые значения — 0-525600.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как 120.

se_dos_profile

string

Параметры Dosthresholdprofile для serviceenginegroup.

se_dpdk_pmd

string

Определяет, следует ли использовать драйвер режима пула dpdk или нет 0 автоматически определить на основе типа гипервизора/nic 1 безусловно использовать dpdk

драйвер режима опроса 2 не использовать драйвер режима опроса dpdk.

Допустимые значения — 0-2.

Поле добавлено в версии 18.1.3.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как 0.

se_flow_probe_retries

string

Количество повторных попыток зондирования потока, если ответы не получены.

Допустимые значения — 0-5.

Поле добавлено в версиях 18.1.4, 18.2.1.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как 2.

se-flow_probe_timer

string

Тайм-аут в миллисекундах для записей зондирования потока.

Допустимые значения — 10-200.

Поле добавлено в версиях 18.1.4, 18.2.1.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как 100.

se_ipc_udp_port

string

UDP-порт для se_dp ipc в режиме моста Docker.

Поле добавлено в версии 17.1.2.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как 1500.

se_name_prefix

string

Префикс для использования в имени виртуальной машины сервисных движков.

Значение по умолчанию, если оно не указано в API или модуле, интерпретируется контроллером Avi как Avi.

se_pcap_lookahead

boolean

Включает режим предварительного просмотра приема пакетов в режиме pcap.

Введено для решения проблемы с драйвером hv_netvsc.

Режим предварительного просмотра пытается обеспечить согласованность представления колец приема приложением и ядром.

Поле введено в версии 18.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

se_pcap_reinit_frequency

string

Частота в секундах, с которой периодически запускается проверка pcap reinit.

Может использоваться в сочетании с конфигурацией pcap_reinit_threshold.

(допустимый диапазон 15 мин - 12 часов, 0 - отключает).

Допустимые значения: 900-43200.

Специальные значения: 0 - «отключить».

Поле введено в версиях 17.2.13, 18.1.3, 18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

se_pcap_reinit_threshold

string

Порог для ошибок приема входных пакетов в режиме pcap, превышение которого приводит к запуску pcap reinit.

Если не задано, выполняется безусловная переинициализация.

Это значение проверяется через каждый интервал pcap_reinit_frequency.

Поле введено в версиях 17.2.13, 18.1.3, 18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

se_probe_port

string

TCP-порт на SE, на котором будет запущен сервис эхо.

Поле введено в версии 17.2.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 7.

se_remote_punt_udp_port

string

UDP-порт для перенаправленных пакетов в режиме моста Docker.

Поле введено в версии 17.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1501.

se_routing

boolean

Включить маршрутизацию через канал передачи данных Service Engine.

Если отключено, маршрутизация выполняется ядром Linux.

Для эффективной работы маршрутизации SE необходимо включить IP-маршрутизацию в группе Service Engine.

Поле введено в версии 18.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Варианты:

  • false
  • true

se_sb_dedicated_core

boolean

Трафик вспомогательного канала будет обрабатываться выделенным ядром.

Поле введено в версиях 16.5.2, 17.1.9, 17.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

se_sb_threads

string

Количество потоков вспомогательного канала на SE.

Допустимые значения: 1-128.

Поле введено в версиях 16.5.2, 17.1.9, 17.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1.

se_thread_multiplier

string

Множитель для потоков SE на основе vCPU.

Допустимые значения: 1-10.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1.

se_tracert_port_range

string

Диапазон портов трассировки.

Поле введено в версии 17.2.8.

se_tunnel_mode

string

Определяет, активен ли DSR от вторичного SE или нет: 0 - автоматическое определение на основе типа гипервизора.

1 - отключить DSR безусловно.

2 - включить DSR безусловно.

Допустимые значения: 0-2.

Поле введено в версии 17.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

se_tunnel_udp_port

string

UDP-порт для туннелированных пакетов от вторичного к основному SE в режиме моста Docker.

Поле введено в версии 17.1.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1550.

se_udp_encap_ipc

string

Определяет, инкапсулируются ли сообщения IPC SE-SE в заголовок UDP: 0 - автоматическое определение на основе типа гипервизора.

1 - использовать инкапсуляцию UDP безусловно.

Допустимые значения: 0-1.

Поле введено в версии 17.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

se_use_dpdk

string

Определяет, следует ли использовать библиотеку dpdk или нет: 0 - автоматическое определение на основе типа гипервизора; 1 - использовать dpdk, если pcap не включен; 2 - не использовать dpdk.

Допустимые значения: 0-2.

Поле введено в версии 18.1.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

se_vs_hb_max_pkts_in_batch

string

Максимальное количество агрегированных пакетов VS heartbeat для отправки в пакете.

Допустимые значения: 1-256.

Поле введено в версии 17.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 64.

se_vs_hb_max_vs_in_pkt

string

Максимальное количество виртуальных сервисов, для которых сообщения heartbeat агрегируются в одном пакете.

Допустимые значения: 1-1024.

Поле введено в версии 17.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 256.

self_se_election

boolean

Разрешить SE выбирать основной SE среди себя в отсутствие соединения с контроллером.

Поле введено в версии 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

service_ip6_subnets

string

Подсети IPv6, назначенные группе SE.

Требуется для размещения группы VS.

Поле добавлено в версии 18.1.1.

service_ip_subnets

string

Подсети, назначенные группе SE.

Требуется для размещения группы VS.

Поле добавлено в версии 17.1.1.

shm_minimum_config_memory

string

Минимальный объём разделяемой памяти, необходимый для применения любой конфигурации.

Допустимые значения: 0-100.

Поле добавлено в версии 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 4.

significant_log_throttle

string

Этот параметр ограничивает количество генерируемых в секунду важных логов на ядро на этом SE.

Значение по умолчанию: 100 логов в секунду.

Установите его в ноль (0), чтобы отключить ограничение.

Поле добавлено в версии 17.1.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 100.

ssl_preprocess_sni_hostname

boolean

(бета) предварительная обработка ssl client hello для расширения имени узла sni. Если установлено значение true, это применит протокол(ы) ssl дочернего sni, если они отличаются

от разрешенных протоколов ssl родительского sni.

Поле добавлено в версиях 17.2.12, 18.1.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Варианты:

  • false
  • true

state

string

Состояние, которое должно быть применено к объекту.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

tenant

string

Имя арендатора, используемое для всех вызовов Avi API и контекста объекта.

По умолчанию: "admin"

tenant_ref

string

Это ссылка на объект типа tenant.

tenant_uuid

string

UUID арендатора, используемый для всех вызовов Avi API и контекста объекта.

По умолчанию: ""

udf_log_throttle

string

Этот параметр ограничивает количество генерируемых в секунду логов UDF на ядро на этом SE.

Логи UDF генерируются из-за настроенных фильтров журналов клиентов или правил с включенным ведением журнала.

Значение по умолчанию: 100 логов в секунду.

Установите его в ноль (0), чтобы отключить ограничение.

Поле добавлено в версии 17.1.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 100.

url

string

URL-адрес контроллера Avi объекта.

use_standard_alb

boolean

Использовать стандартный балансировщик нагрузки Azure.

По умолчанию установлен флаг уровня облака.

Если не задано, он наследует/использует флаг use_standard_alb из облака.

Поле добавлено в версии 18.2.3.

Варианты:

  • false
  • true

username

string

Имя пользователя, используемое для доступа к контроллеру Avi. Значение по умолчанию — переменная среды AVI_USERNAME.

uuid

string

Уникальный идентификатор объекта.

vcenter_clusters

string

Настройки кластеров vCenter для serviceenginegroup.

vcenter_datastore_mode

string

Варианты перечисления - vcenter_datastore_any, vcenter_datastore_local, vcenter_datastore_shared.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как VCENTER_DATASTORE_ANY.

vcenter_datastores

string

Список vcenterdatastore.

vcenter_datastores_include

boolean

Логический флаг для установки vcenter_datastores_include.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Варианты:

  • false
  • true

vcenter_folder

string

Папка для размещения всех виртуальных машин механизма обслуживания в vCenter.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как AviSeFolder.

vcenter_hosts

string

Настройки узлов vCenter для serviceenginegroup.

vcpus_per_se

string

Количество vcpu для каждой виртуальной машины сервисного движка.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 1.

vip_asg

string

Когда установлен vip_asg, конфигурация vip будет управляться avi. Пользователь сможет настраивать vip_asg или vips по отдельности во время создания.

Поле добавлено в 17.2.12, 18.1.2.

vs_host_redundancy

boolean

Обеспечить развертывание основных и вторичных сервисных движков на разных физических хостах.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Choices:

  • false
  • true

vs_scalein_timeout

string

Время ожидания, пока масштабированный se осуществит очистку существующих потоков, прежде чем отметить масштабирование как завершенное.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 30.

vs_scalein_timeout_for_upgrade

string

Во время обновления se время ожидания, пока масштабированный se осуществит очистку существующих потоков, прежде чем отметить масштабирование как завершенное.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 30.

vs_scaleout_timeout

string

Время ожидания, пока масштабированный se станет готов, прежде чем отметить масштабирование как завершенное.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 600.

vs_se_scaleout_additional_wait_time

string

Время ожидания для отправки уведомления о готовности масштабирования после того, как виртуальный сервис помечен как активный.

В некоторых развертываниях может быть дополнительная задержка для приема трафика.

Например, для bgp требуется некоторое время для объявления маршрута.

Допустимые значения: 0-20.

Поле добавлено в 18.1.5,18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

vs_se_scaleout_ready_timeout

string

Время ожидания в секундах для сервисного движка, чтобы отправить уведомление о готовности масштабирования виртуального сервиса.

Допустимые значения: 0-60.

Поле добавлено в 18.1.5,18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 25.

vs_switchover_timeout

string

Во время обновления se в устаревшей группе se active/standby время ожидания, пока новый основной se начнет принимать потоки, прежде чем отметить переключение как завершенное.

Поле добавлено в 17.2.13,18.1.4,18.2.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 300.

vss_placement

string

Параметры для размещения виртуальных сервисов только на подмножестве ядер se.

Поле добавлено в 17.2.5.

vss_placement_enabled

boolean

Если установлено, виртуальные сервисы будут размещены только на подмножестве ядер se.

Поле добавлено в 18.1.1.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как False.

Choices:

  • false
  • true

waf_learning_interval

string

Частота, с которой se публикует обучение waf.

Допустимые значения: 1-43200.

Поле устарело в 18.2.3.

Поле добавлено в 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 10.

waf_learning_memory

string

Объем памяти, зарезервированный на se для обучения waf.

Не может превышать 5% памяти se.

Поле устарело в 18.2.3.

Поле добавлено в 18.1.2.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 0.

waf_mempool

boolean

Включить пул памяти для waf.

Поле добавлено в 17.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как True.

Choices:

  • false
  • true

waf_mempool_size

string

Размер пула памяти, используемый для waf.

Поле добавлено в 17.2.3.

Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как 64.

Примечания

Примечание

  • Для получения дополнительной информации об использовании Ansible для управления устройствами Avi Network см. https://www.ansible.com/ansible-avi-networks.

Примеры

- name: Example to create ServiceEngineGroup object
  community.network.avi_serviceenginegroup:
    controller: 10.10.25.42
    username: admin
    password: something
    state: present
    name: sample_serviceenginegroup

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

obj

dictionary

Объект ServiceEngineGroup (api/serviceenginegroup)

Возвращено: успех, изменение

Авторы

  • Gaurav Rastogi (@grastogi23)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (Исходники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/avi_serviceenginegroup_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API