Spec-Zone.ru › Ansible

community.network.netscaler_lb_vserver модуль — Управление конфигурацией балансировки нагрузки vserver

Примечание

Этот модуль входит в коллекцию community.network (версия 5.0.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install community.network. Для использования этого модуля требуются дополнительные зависимости. Подробнее см. Требования.

Чтобы использовать его в playbook, укажите: community.network.netscaler_lb_vserver.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление конфигурацией балансировки нагрузки vserver
  • Этот модуль предназначен для выполнения либо на узле управления Ansible, либо на бастионе (прыжковом сервере) с доступом к фактической инстанции Netscaler

Псевдонимы: network.netscaler.netscaler_lb_vserver

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • nitro python sdk

Параметры

Параметр

Комментарии

appflowlog

string

Применить ведение журнала AppFlow к виртуальному серверу.

Варианты:

  • "enabled"
  • "disabled"

authentication

boolean

Включить или отключить аутентификацию пользователя.

Варианты:

  • false
  • true

authenticationhost

string

Полностью квалифицированное доменное имя (FQDN) виртуального сервера аутентификации, на который пользователь должен быть перенаправлен для аутентификации. Убедитесь, что параметр Authentication установлен в yes.

Минимальная длина = 3

Максимальная длина = 252

authn401

boolean

Включить или отключить аутентификацию пользователя с ответами HTTP 401.

Варианты:

  • false
  • true

authnprofile

string

Имя профиля аутентификации, который будет использоваться при включенной аутентификации.

authnvsname

string

Имя виртуального сервера аутентификации, с помощью которого будет выполняться аутентификация пользователей.

Минимальная длина = 1

Максимальная длина = 252

backuplbmethod

string

Резервный метод балансировки нагрузки. Становится рабочим, если основной метод балансировки нагрузки не работает или не может быть использован.

Действительно только если основной метод основан на статической близости.

Варианты:

  • "ROUNDROBIN"
  • "LEASTCONNECTION"
  • "LEASTRESPONSETIME"
  • "SOURCEIPHASH"
  • "LEASTBANDWIDTH"
  • "LEASTPACKETS"
  • "CUSTOMLOAD"

backuppersistencetimeout

string

Период времени, в течение которого действует резервное сохранение состояния.

Минимальное значение = 2

Максимальное значение = 1440

bypassaaaa

boolean

Если этот параметр включен при разрешении запроса DNS64, запросы AAAA не отправляются на сервер back end dns.

Варианты:

  • false
  • true

cacheable

boolean

Маршрутизировать кэшируемые запросы на виртуальный сервер перенаправления кэша. Виртуальный сервер балансировки нагрузки может пересылать запросы только на прозрачный виртуальный сервер перенаправления кэша, имеющий комбинацию IP-адреса и порта *:80, поэтому такой виртуальный сервер перенаправления кэша должен быть настроен на устройстве.

Варианты:

  • false
  • true

clttimeout

string

Время простоя, в секундах, после которого соединение клиента разрывается.

Минимальное значение = 0

Максимальное значение = 31536000

comment

string

Любые комментарии, которые вы можете захотеть связать с виртуальным сервером.

connfailover

string

Режим работы функции переключения на резервный сервер для виртуального сервера. После переключения на резервный сервер установленные TCP-соединения и потоки UDP-пакетов остаются активными и возобновляются на резервном устройстве. Клиенты остаются подключенными к тем же серверам. Доступные параметры работают следующим образом:

* STATEFUL - Основное устройство обменивается информацией о состоянии с резервным устройством в режиме реального времени, что приводит к некоторым накладным расходам на обработку во время выполнения.

* STATELESS - Информация о состоянии не передается, и новое основное устройство пытается воссоздать поток пакетов на основе информации, содержащейся в полученных им пакетах.

* DISABLED - Переключение на резервный сервер не происходит.

Варианты:

  • "DISABLED"
  • "STATEFUL"
  • "STATELESS"

cookiename

string

Используйте этот параметр для указания имени cookie для типа сохранения состояния COOKIE. Он указывает имя cookie с максимальной длиной 32 символа. Если не указано, имя cookie генерируется внутренне.

datalength

string

Длина маркера, который будет извлечен из сегмента данных входящего пакета, для использования в методе балансировки нагрузки на основе маркеров. Длина маркера, указанная в байтах, не должна превышать 24 КБ. Применимо к виртуальным серверам типа TCP.

Минимальное значение = 1

Максимальное значение = 100

dataoffset

string

Смещение, которое необходимо учитывать при извлечении маркера из полезной нагрузки TCP. Применимо к виртуальным серверам типа TCP, использующим метод балансировки нагрузки на основе маркеров. Должно находиться в первых 24 КБ полезной нагрузки TCP.

Минимальное значение = 0

Максимальное значение = 25400

dbprofilename

string

Имя профиля DB, параметры которого будут применены к виртуальному серверу.

Минимальная длина = 1

Максимальная длина = 127

dbslb

string

Включить балансировку нагрузки, специфичную для базы данных, для типов служб MySQL и MSSQL.

Варианты:

  • "enabled"
  • "disabled"

disabled

boolean

При установке в yes виртуальный сервер балансировки нагрузки (lb vserver) будет отключен.

При установке в no виртуальный сервер балансировки нагрузки (lb vserver) будет включен.

Обратите внимание, что из-за ограничений базового API NITRO изменение состояния disabled не приводит к тому, что модуль сообщает об изменении статуса.

Варианты:

  • false ← (по умолчанию)
  • true

disableprimaryondown

string

Если основной виртуальный сервер выходит из строя, не разрешайте ему вернуться в состояние основного до его ручного включения.

Варианты:

  • "enabled"
  • "disabled"

dns64

string

Этот параметр предназначен для включения/выключения dns64 на lbvserver.

Варианты:

  • "enabled"
  • "disabled"

dnsprofilename

string

Имя профиля DNS, которое необходимо ассоциировать с VServer. Свойства профиля DNS будут применяться к транзакциям, обрабатываемым VServer. Этот параметр действителен только для DNS и DNS-TCP VServer.

Минимальная длина = 1

Максимальная длина = 127

downstateflush

string

Очистить все активные транзакции, связанные с виртуальным сервером, чье состояние переходит из ВКЛ в ВЫКЛ. Не активируйте этот параметр для приложений, которые должны завершить свои транзакции.

Варианты:

  • "enabled"
  • "disabled"

hashlength

string

Количество байтов, учитываемых для значения хэша, используемого в методах балансировки нагрузки URLHASH и DOMAINHASH.

Минимальное значение = 1

Максимальное значение = 4096

healththreshold

string

Пороговое значение в процентах активных служб, ниже которого состояние vserver устанавливается в ВЫКЛ. Если этот порог равен 0, состояние vserver будет ВКЛ, даже если одна связанная служба включена.

Минимальное значение = 0

Максимальное значение = 100

httpprofilename

string

Имя HTTP-профиля, настройки которого необходимо применить к виртуальному серверу.

Минимальная длина = 1

Максимальная длина = 127

icmpvsrresponse

string

Как NetScaler-устройство отвечает на запросы пинга, полученные для IP-адреса, общего для одного или нескольких виртуальных серверов. Доступные настройки работают следующим образом:

* Если установлено значение PASSIVE на всех виртуальных серверах, которые используют общий IP-адрес, устройство всегда отвечает на запросы пинга.

* Если установлено значение ACTIVE на всех виртуальных серверах, которые используют общий IP-адрес, устройство отвечает на запросы пинга, если хотя бы один из виртуальных серверов находится в состоянии ВКЛ. В противном случае устройство не отвечает.

* Если установлено значение ACTIVE на некоторых виртуальных серверах и значение ПАССИВНО на других, устройство отвечает, если хотя бы один виртуальный сервер с параметром АКТИВНО находится в состоянии ВКЛ. В противном случае устройство не отвечает.

Примечание: Этот параметр доступен на уровне виртуального сервера. Аналогичный параметр, Ответ ICMP, доступен на уровне IP-адреса для IP-адресов типа VIP. Для настройки этого параметра используйте команду add ip в консоли или диалоговое окно «Создать IP» в графическом интерфейсе.

Варианты:

  • "PASSIVE"
  • "ACTIVE"

insertvserveripport

string

Вставить HTTP-заголовок, значение которого — IP-адрес и номер порта виртуального сервера, перед переадресацией запроса на сервер. Формат заголовка: <vipHeader>: <IP-адрес виртуального сервера>_<номер порта>, где vipHeader — имя, заданное вами для заголовка. Если виртуальный сервер имеет IPv6-адрес, адрес в заголовке заключён в квадратные скобки ([ и ]) для разделения его с номером порта. Если вы сопоставили IPv4-адрес с IPv6-адресом виртуального сервера, значение этого параметра определяет, какой IP-адрес вставляется в заголовок, следующим образом:

* VIPADDR - Вставить IP-адрес виртуального сервера в HTTP-заголовок независимо от того, имеет ли виртуальный сервер IPv4-адрес или IPv6-адрес. Сопоставленный IPv4-адрес, если он настроен, игнорируется.

* V6TOV4MAPPING - Вставить IPv4-адрес, сопоставленный с IPv6-адресом виртуального сервера. Если сопоставленный IPv4-адрес не настроен, вставить IPv6-адрес.

* OFF - Отключить вставку заголовка.

Варианты:

  • "OFF"
  • "VIPADDR"
  • "V6TOV4MAPPING"

ipmask

string

Маска IP, в точечной десятичной нотации, для параметра IP Pattern. Может содержать ведущие или хвостовые ненулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска определяет, должны ли совпадать первые n битов или последние n битов целевого IP-адреса в запросе клиента с соответствующими битами в IP-паттерне. Первый случай называется прямой маской. Второй — обратной.

ippattern

string

Шаблон IP-адреса в формате с точками и десятичными числами для идентификации пакетов, которые должны приниматься виртуальным сервером. Параметр IP Mask указывает, какая часть IP-адреса назначения сопоставляется с шаблоном. Взаимоисключающее с параметром IP Address.

Например, если заданный для виртуального сервера шаблон IP-адреса — 198.51.100.0 и маска IP — 255.255.240.0 (прямая маска), первые 20 бит в IP-адресах назначения сопоставляются с первыми 20 битами в шаблоне. Виртуальный сервер принимает запросы с IP-адресами в диапазоне от 198.51.96.1 до 198.51.111.254. Также можно использовать шаблон, например, 0.0.2.2 и маску, например, 0.0.255.255 (обратная маска).

Если IP-адрес назначения соответствует более чем одному шаблону IP-адреса, выбирается шаблон с самым длинным соответствием, и соответствующий виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2 имеют один и тот же шаблон IP-адреса 0.0.100.128, но разные маски IP, 0.0.255.255 и 0.0.224.255, IP-адрес назначения 198.51.100.128 имеет наибольшее совпадение с шаблоном IP-адреса vs1. Если IP-адрес назначения соответствует двум или более виртуальным серверам в равной степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе.

ipv46

string

IP-адрес IPv4 или IPv6, который необходимо назначить виртуальному серверу.

l2conn

boolean

Использование параметров уровня 2 (номер канала, MAC-адрес и идентификатор VLAN) помимо 4-кортежа (<IP-адрес источника>:<порт источника>::<IP-адрес назначения>:<порт назначения>), который используется для идентификации соединения. Позволяет нескольким TCP- и не-TCP-соединениям с одинаковым 4-кортежем существовать на устройстве NetScaler.

Варианты:

  • false
  • true

lbmethod

string

Метод балансировки нагрузки. Доступные настройки работают следующим образом:

* ROUNDROBIN - Распределение запросов по очереди, независимо от нагрузки. Весам можно назначить значения для принудительного распределения в соответствии с весовым круговым обходом.

* LEASTCONNECTION (по умолчанию) - Выбор службы с наименьшим количеством подключений.

* LEASTRESPONSETIME - Выбор службы с наименьшим средним временем отклика.

* LEASTBANDWIDTH - Выбор службы, которая в настоящее время обрабатывает наименьший объем трафика.

* LEASTPACKETS - Выбор службы, которая в настоящее время обслуживает наименьшее количество пакетов в секунду.

* CUSTOMLOAD - Базовая выборка службы на основе метрик SNMP, полученных с помощью пользовательских мониторов нагрузки.

* LRTM - Выбор службы с наименьшим временем отклика. Временем отклика обучаются с помощью зондирования мониторинга. Этот метод также учитывает количество активных подключений.

Также доступны несколько методов хэширования, при которых устройство выделяет заранее определенную часть запроса, создает хэш этой части и проверяет, были ли в предыдущих запросах значения с таким же хэш-значением. Если совпадение найдено, запрос перенаправляется на ту службу, которая обслуживала эти предыдущие запросы. Ниже приведены методы хэширования:

* URLHASH - Создание хэша URL-адреса запроса (или части URL-адреса).

* DOMAINHASH - Создание хэша имени домена в запросе (или части имени домена). Имя домена берется либо из URL-адреса, либо из заголовка Host. Если имя домена появляется в обоих местах, URL-адрес имеет приоритет. Если в запросе нет имени домена, метод балансировки нагрузки по умолчанию — LEASTCONNECTION.

* DESTINATIONIPHASH - Создание хэша IP-адреса назначения в заголовке IP.

* SOURCEIPHASH - Создание хэша IP-адреса источника в заголовке IP.

* TOKEN - Извлечение маркера из запроса, создание хэша маркера и выбор службы, которой посылались любые предыдущие запросы с тем же хэш-значением маркера.

* SRCIPDESTIPHASH - Создание хэша строки, полученной путем конкатенации IP-адреса источника и IP-адреса назначения в заголовке IP.

* SRCIPSRCPORTHASH - Создание хэша IP-адреса источника и порта источника в заголовке IP.

* CALLIDHASH - Создание хэша заголовка SIP Call-ID.

Варианты:

  • "ROUNDROBIN"
  • "LEASTCONNECTION"
  • "LEASTRESPONSETIME"
  • "URLHASH"
  • "DOMAINHASH"
  • "DESTINATIONIPHASH"
  • "SOURCEIPHASH"
  • "SRCIPDESTIPHASH"
  • "LEASTBANDWIDTH"
  • "LEASTPACKETS"
  • "TOKEN"
  • "SRCIPSRCPORTHASH"
  • "LRTM"
  • "CALLIDHASH"
  • "CUSTOMLOAD"
  • "LEASTREQUEST"
  • "AUDITLOGHASH"
  • "STATICPROXIMITY"

listenpolicy

string

Выражение синтаксиса по умолчанию, идентифицирующее трафик, принимаемый виртуальным сервером. Может быть либо выражением (например, CLIENT.IP.DST.IN_SUBNET(192.0.2.0/24) или именем именованного выражения. В приведенном выше примере виртуальный сервер принимает все запросы, IP-адрес назначения которых находится в подсети 192.0.2.0/24.

listenpriority

string

Целое число, определяющее приоритет политики прослушивания. Более высокое число указывает более низкий приоритет. Если запрос соответствует политике прослушивания более чем одного виртуального сервера, запрос принимает виртуальный сервер, чья политика прослушивания имеет наивысший приоритет (наименьший номер приоритета).

Минимальное значение = 0

Максимальное значение = 101

...

mssqlserverversion

string

Для виртуального сервера балансировки нагрузки типа MSSQL, версия Microsoft SQL Server. Установите этот параметр, если ожидается, что некоторые клиенты будут использовать версию, отличную от версии базы данных. Эта настройка обеспечивает совместимость между клиентскими и серверными соединениями, гарантируя, что вся связь соответствует версии сервера.

Варианты:

  • "70"
  • "2000"
  • "2000SP1"
  • "2005"
  • "2008"
  • "2008R2"
  • "2012"
  • "2014"

mysqlcharacterset

string

Кодировка символов, которую виртуальный сервер объявляет клиентам.

mysqlprotocolversion

string

Версия протокола MySQL, которую виртуальный сервер объявляет клиентам.

mysqlservercapabilities

string

Возможности сервера, которые виртуальный сервер объявляет клиентам.

mysqlserverversion

string

Строка версии сервера MySQL, которую виртуальный сервер объявляет клиентам.

Минимальная длина = 1

Максимальная длина = 31

name

string

Имя для виртуального сервера. Должно начинаться с буквенно-цифрового символа ASCII или символа подчеркивания _ и содержать только буквенно-цифровые символы ASCII, символ подчеркивания, символ решётки #, точку ., пробел, двоеточие :, знак «@» @, знак равенства = и дефис -. Может быть изменено после создания виртуального сервера.

Минимальная длина = 1

netmask

string

Маска подсети IPv4 для применения к целевому IP-адресу или исходному IP-адресу, когда метод балансировки нагрузки — DESTINATIONIPHASH или SOURCEIPHASH.

Минимальная длина = 1

netprofile

string

Имя сетевого профиля для ассоциирования с виртуальным сервером. Если вы установите этот параметр, виртуальный сервер будет использовать только IP-адреса в сетевом профиле в качестве исходных IP-адресов при инициировании соединений с серверами.

Минимальная длина = 1

Максимальная длина = 127

newservicerequest

string

Количество запросов или процент нагрузки на существующие службы, на которые следует увеличить нагрузку на новую службу на каждом интервале в режиме медленного запуска. Не нулевое значение указывает на то, что медленный запуск применим. Нулевое значение указывает на то, что применяется глобальный параметр запуска RR. Изменение значения на ноль приведет к тому, что службы, которые в данный момент находятся в режиме медленного запуска, будут принимать весь трафик, как определено методом LB. Впоследствии любые новые добавленные службы будут использовать глобальный коэффициент RR.

newservicerequestincrementinterval

string

Интервал, в секундах, между последовательными увеличениями нагрузки на новую службу или службу, состояние которой только что изменилось с DOWN на UP. Значение 0 (ноль) указывает на ручной медленный запуск.

Минимальное значение = 0

Максимальное значение = 3600

newservicerequestunit

string

Единицы, в которых необходимо увеличивать нагрузку на каждом интервале в режиме медленного запуска.

Варианты:

  • "PER_SECOND"
  • "PERCENT"

nitro_pass

string / required

Пароль для аутентификации на узле Netscaler.

nitro_protocol

string

Какой протокол использовать при доступе к объектам API Nitro.

Варианты:

  • "http" ← (default)
  • "https"

nitro_timeout

float

Время в секундах до возникновения ошибки времени ожидания при установлении нового сеанса с Netscaler

По умолчанию: 310.0

nitro_user

string / required

Имя пользователя для аутентификации на узле Netscaler.

nsip

string / required

IP-адрес устройства Netscaler, где будут выполняться вызовы API Nitro.

Порт может быть указан с помощью двоеточия (:). Например, 192.168.1.1:555.

oracleserverversion

string

Версия сервера Oracle.

Варианты:

  • "10G"
  • "11G"

persistavpno

string

Номер AVP для сохранения для постоянства Diameter.

В случае, если этот AVP не определен в базовом RFC 3588 и он вложен внутри сгруппированного AVP,

определите последовательность номеров AVP (макс. 3) в порядке от родителя к дочернему. Допустим, номер AVP X для сохранения

вложен внутри AVP Y, который вложен в Z, затем определите список как Z Y X.

Минимальное значение = 1

persistencebackup

string

Резервный тип сохранения состояния для виртуального сервера. Становится активным, если основной механизм сохранения состояния выходит из строя.

Choices:

  • "SOURCEIP"
  • "NONE"

persistencetype

string

Тип сохранения состояния для виртуального сервера. Доступные параметры работают следующим образом:

* SOURCEIP - Подключения от одного и того же IP-адреса клиента относятся к одному сеансу сохранения состояния.

* COOKIEINSERT - Подключения, имеющие один и тот же HTTP-cookie, вставленный директивой Set-Cookie от сервера, относятся к одному сеансу сохранения состояния.

* SSLSESSION - Подключения, имеющие один и тот же идентификатор сеанса SSL, относятся к одному сеансу сохранения состояния.

* CUSTOMSERVERID - Подключения с одним и тем же идентификатором сервера являются частью одного сеанса. Для этого типа сохранения состояния задайте параметр идентификатора сервера (CustomServerID) для каждой службы и настройте параметр правила для идентификации идентификатора сервера в запросе.

* RULE - Все подключения, соответствующие определенному пользователем правилу, относятся к одному сеансу сохранения состояния.

* URLPASSIVE - Запросы, имеющие один и тот же идентификатор сервера в запросе URL, относятся к одному сеансу сохранения состояния. Идентификатор сервера представляет собой шестнадцатеричное представление IP-адреса и порта службы, на которую должен быть перенаправлен запрос. Для этого типа сохранения состояния требуется правило для идентификации идентификатора сервера в запросе.

* DESTIP - Подключения к одному и тому же IP-адресу назначения относятся к одному сеансу сохранения состояния.

* SRCIPDESTIP - Подключения, имеющие один и тот же IP-адрес источника и IP-адрес назначения, относятся к одному сеансу сохранения состояния.

* CALLID - Подключения, имеющие один и тот же заголовок SIP CALL-ID, относятся к одному сеансу сохранения состояния.

* RTSPSID - Подключения, имеющие один и тот же идентификатор сеанса RTSP, относятся к одному сеансу сохранения состояния.

* FIXSESSION - Подключения, имеющие одинаковые значения SenderCompID и TargetCompID, относятся к одному сеансу сохранения состояния.

Choices:

  • "SOURCEIP"
  • "COOKIEINSERT"
  • "SSLSESSION"
  • "RULE"
  • "URLPASSIVE"
  • "CUSTOMSERVERID"
  • "DESTIP"
  • "SRCIPDESTIP"
  • "CALLID"
  • "RTSPSID"
  • "DIAMETER"
  • "FIXSESSION"
  • "NONE"

persistmask

string

Маска сохранения состояния для типов сохранения состояния на основе IP для виртуальных серверов IPv4.

Минимальная длина = 1

port

string

Номер порта для виртуального сервера.

Диапазон 1 - 65535

* в CLI представлен как 65535 в NITRO API

processlocal

string

При включении этого параметра пакеты, предназначенные для виртуального сервера в кластере, не будут подвергаться никакому управлению. Включите этот параметр для режима запроса-ответа с одним пакетом или когда вышестоящее устройство выполняет правильный RSS для распределения на основе соединения.

Choices:

  • "enabled"
  • "disabled"

push

string

Обрабатывать трафик с помощью виртуального сервера push, который привязан к этому виртуальному серверу балансировки нагрузки.

Choices:

  • "enabled"
  • "disabled"

pushlabel

string

Выражение для извлечения метки из ответа сервера. Может быть выражением или именем именованного выражения.

pushmulticlients

boolean

Разрешить нескольким подключениям Web 2.0 от одного клиента подключаться к виртуальному серверу и ожидать обновлений.

Choices:

  • false
  • true

pushvserver

string

Имя виртуального сервера балансировки нагрузки типа PUSH или SSL_PUSH, на который сервер отправляет обновления, полученные на виртуальном сервере балансировки нагрузки, который вы настраиваете.

Минимальная длина = 1

range

string

Количество IP-адресов, которые устройство должно сгенерировать и назначить виртуальному серверу. Затем виртуальный сервер функционирует как сетевой виртуальный сервер, принимая трафик по любому из сгенерированных IP-адресов. IP-адреса генерируются автоматически следующим образом:

* Для диапазона n последний октет адреса, указанный параметром IP-адреса, увеличивается n-1 раз.

* Если последний октет превышает 255, он обнуляется, а третий октет увеличивается на 1.

Примечание: Параметр Range назначает несколько IP-адресов одному виртуальному серверу. Чтобы сгенерировать массив виртуальных серверов, каждый из которых владеет только одним IP-адресом, используйте квадратные скобки в параметрах IP-адрес и имя для указания диапазона. Например:

add lb vserver my_vserver[1-3] HTTP 192.0.2.[1-3] 80.

Минимальное значение = 1

Максимальное значение = 254

recursionavailable

boolean

При установке в YES этот параметр приводит к тому, что в ответах DNS от этого виртуального сервера бит RA будет установлен. Обычно этот параметр устанавливается в YES, когда виртуальный сервер балансирует нагрузку набора DNS-серверов, которые поддерживают рекурсивные запросы.

Choices:

  • false
  • true

redirectportrewrite

string

Переписать порт и изменить протокол, чтобы обеспечить успешные HTTP-перенаправления со служб.

Choices:

  • "enabled"
  • "disabled"

redirurl

string

URL, на который следует перенаправлять трафик, если виртуальный сервер станет недоступен.

ПРЕДУПРЕЖДЕНИЕ! Убедитесь, что домен в URL не совпадает с доменом, указанным для политики переключения контента. В противном случае запросы будут постоянно перенаправляться на недоступный виртуальный сервер.

Минимальная длина = 1

resrule

string

Выражение синтаксиса по умолчанию, указывающее, какую часть ответа сервера использовать для создания сеансов сохранения состояния на основе правил (тип сохранения состояния RULE). Может быть выражением или именем именованного выражения.

Пример:

HTTP.RES.HEADER("setcookie".VALUE(0).TYPECAST_NVLIST_T(“=”,”;”).VALUE(“server1”)).

rhistate

string

Функциональность Route Health Injection (RHI) устройства NetScaler для объявления маршрута адреса VIP, связанного с виртуальным сервером. Когда параметр Vserver RHI Level (RHI) установлен в VSVR_CNTRLD, следующие различные поведения RHI для адреса VIP основаны на настройках RHIstate (RHI STATE) на виртуальных серверах, связанных с адресом VIP:

* Если вы установите rhistate на PASSIVE на всех виртуальных серверах, NetScaler ADC всегда объявляет маршрут для адреса VIP.

* Если вы установите rhistate на ACTIVE на всех виртуальных серверах, NetScaler ADC объявляет маршрут для адреса VIP, если хотя бы один из связанных виртуальных серверов находится в состоянии UP.

* Если вы установите rhistate на ACTIVE на некоторых и PASSIVE на других, NetScaler ADC объявляет маршрут для адреса VIP, если хотя бы один из связанных виртуальных серверов, чей rhistate установлен на ACTIVE, находится в состоянии UP.

Варианты:

  • "PASSIVE"
  • "ACTIVE"

rtspnat

boolean

Использование трансляции сетевых адресов (NAT) для подключений данных RTSP.

Варианты:

  • false
  • true

save_config

boolean

Если yes модуль сохранит конфигурацию на узле netscaler, если он внес какие-либо изменения.

Модуль не сохранит конфигурацию на узле netscaler, если он не внес никаких изменений.

Варианты:

  • false
  • true ← (по умолчанию)

servicebindings

string

Список служб с весами, которые сбалансированы по нагрузке.

Доступны следующие подварианты.

servicename

string

Служба, которая должна быть привязана к виртуальному серверу.

Минимальная длина = 1

weight

string

Вес, назначаемый указанной службе.

Минимальное значение = 1

Максимальное значение = 100

servicegroupbindings

string

Список групп служб с весами, которые сбалансированы по нагрузке.

Доступны следующие подварианты.

servicegroupname

string

Имя группы служб, привязанное к выбранному виртуальному серверу балансировки нагрузки.

weight

string

Целое число, определяющее вес службы. Большее число указывает больший вес. Определяет емкость службы по отношению к другим службам в конфигурации балансировки нагрузки. Определяет приоритет, присваиваемый службе в решениях балансировки нагрузки.

Минимальное значение = 1

Максимальное значение = 100

servicetype

string

Протокол, используемый службой (также называется типом службы).

Варианты:

  • "HTTP"
  • "FTP"
  • "TCP"
  • "UDP"
  • "SSL"
  • "SSL_BRIDGE"
  • "SSL_TCP"
  • "DTLS"
  • "NNTP"
  • "DNS"
  • "DHCPRA"
  • "ANY"
  • "SIP_UDP"
  • "SIP_TCP"
  • "SIP_SSL"
  • "DNS_TCP"
  • "RTSP"
  • "PUSH"
  • "SSL_PUSH"
  • "RADIUS"
  • "RDP"
  • "MYSQL"
  • "MSSQL"
  • "DIAMETER"
  • "SSL_DIAMETER"
  • "TFTP"
  • "ORACLE"
  • "SMPP"
  • "SYSLOGTCP"
  • "SYSLOGUDP"
  • "FIX"
  • "SSL_FIX"

sessionless

string

Выполнение балансировки нагрузки на основе каждого пакета без установления сеансов. Рекомендуется для балансировки нагрузки серверов обнаружения вторжений (IDS) и сценариев с прямым возвратом к серверу (DSR), где информация о сеансе не требуется.

Варианты:

  • "enabled"
  • "disabled"

skippersistency

string

Этот аргумент определяет поведение в случае, если служба, выбранная из существующей сессии персистенции, достигла порога.

Варианты:

  • "Bypass"
  • "ReLb"
  • "None"

sobackupaction

string

Действие, которое должно быть выполнено, если переполнение должно вступить в силу, но нет или недоступна резервная цепочка для переполнения.

Варианты:

  • "DROP"
  • "ACCEPT"
  • "REDIRECT"

somethod

string

Тип порога, превышение которого вызывает переполнение. Доступные параметры работают следующим образом:

* CONNECTION - Переполнение происходит, когда количество клиентских соединений превышает порог.

* DYNAMICCONNECTION - Переполнение происходит, когда количество клиентских соединений на виртуальном сервере превышает сумму максимальных настроек клиентов (Max Clients) для связанных служб. Не указывайте порог переполнения для этого параметра, поскольку порог подразумевается настройками Max Clients связанных служб.

* BANDWIDTH - Переполнение происходит, когда пропускная способность, потребляемая входящим и исходящим трафиком виртуального сервера, превышает порог.

* HEALTH - Переполнение происходит, когда процент весов служб, которые находятся в состоянии UP, падает ниже порога. Например, если службы svc1, svc2 и svc3 связаны с виртуальным сервером с весами 1, 2 и 3, а порог переполнения составляет 50%, переполнение происходит, если svc1 и svc3 или svc2 и svc3 переходят в состояние DOWN.

* NONE - Переполнение не происходит.

Варианты:

  • "CONNECTION"
  • "DYNAMICCONNECTION"
  • "BANDWIDTH"
  • "HEALTH"
  • "NONE"

sopersistence

string

Если происходит переполнение, поддерживать постоянство на основе исходного IP-адреса как для основного, так и для резервного виртуальных серверов.

Варианты:

  • "enabled"
  • "disabled"

sopersistencetimeout

string

Время ожидания постоянства переполнения в минутах.

Минимальное значение = 2

Максимальное значение = 1440

sothreshold

string

Порог, при котором происходит переполнение. Укажите целое число для метода переполнения CONNECTION, значение пропускной способности в килобитах в секунду для метода BANDWIDTH (не вводите единицы измерения) или процент для метода HEALTH (не вводите символ процента).

Минимальное значение = 1

Максимальное значение = 4294967287

ssl_certkey

string

Имя SSL-сертификата, привязанного к этой службе.

SSL-сертификат должен уже существовать.

Создание сертификата можно выполнить с помощью модуля community.network.netscaler_ssl_certkey.

Этот параметр применим только тогда, когда servicetype равно SSL.

state

string

Состояние ресурса, настраиваемого модулем на узле NetScaler.

При наличии ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля.

При отсутствии ресурс будет удален с узла NetScaler.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

tcpprofilename

string

Имя TCP-профиля, настройки которого должны быть применены к виртуальному серверу.

Минимальная длина = 1

Максимальная длина = 127

td

string

Целочисленное значение, однозначно идентифицирующее трафиковый домен, в котором вы хотите настроить объект. Если вы не укажете ID, объект станет частью домена трафика по умолчанию, который имеет ID 0.

Минимальное значение = 0

Максимальное значение = 4094

timeout

string

Период времени, в течение которого действует сеанс постоянства.

Минимальное значение = 0

Максимальное значение = 1440

tosid

string

ID TOS виртуального сервера. Применимо только тогда, когда режим перенаправления балансировки нагрузки установлен в TOS.

Минимальное значение = 1

Максимальное значение = 63

v6netmasklen

string

Количество битов, которые следует учитывать в IPv6-адресе назначения или источника IP для создания хэша, необходимого для методов балансировки нагрузки DESTINATIONIPHASH и SOURCEIPHASH.

Минимальное значение = 1

Максимальное значение = 128

v6persistmasklen

string

Маска постоянства для типов постоянства на основе IP для виртуальных серверов IPv6.

Минимальное значение = 1

Максимальное значение = 128

validate_certs

boolean

Если no, SSL-сертификаты не будут проверены. Это следует использовать только на лично контролируемых сайтах, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vipheader

string

Имя для вставленного заголовка. Имя по умолчанию — vip-header.

Минимальная длина = 1

Примечания

Примечание

  • Дополнительные сведения об использовании Ansible для управления сетевыми устройствами Citrix NetScaler см. по адресу https://www.ansible.com/ansible-netscaler.

Примеры

# Netscaler services service-http-1, service-http-2 must have been already created with the netscaler_service module

- name: Create a load balancing vserver bound to services
  delegate_to: localhost
  community.network.netscaler_lb_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot
    validate_certs: false

    state: present

    name: lb_vserver_1
    servicetype: HTTP
    timeout: 12
    ipv46: 6.93.3.3
    port: 80
    servicebindings:
        - servicename: service-http-1
          weight: 80
        - servicename: service-http-2
          weight: 20

# Service group service-group-1 must have been already created with the netscaler_servicegroup module

- name: Create load balancing vserver bound to servicegroup
  delegate_to: localhost
  community.network.netscaler_lb_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot
    validate_certs: false
    state: present

    name: lb_vserver_2
    servicetype: HTTP
    ipv46: 6.92.2.2
    port: 80
    timeout: 10
    servicegroupbindings:
        - servicegroupname: service-group-1

Значения возврата

Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ

Описание

diff

словарь

Список различий между фактически настроенным объектом и конфигурацией, указанной в модуле

Возвращается: ошибка

Пример: {"clttimeout": "difference. ours: (float) 10.0 other: (float) 20.0"}

loglines

список / элементы=строка

Список сообщений, записанных модулем

Возвращается: всегда

Пример: ["message 1", "message 2"]

msg

строка

Сообщение, описывающее причину ошибки

Возвращается: ошибка

Пример: "Action does not exist"

Авторы

  • George Nikolopoulos (@giorgos-nikolopoulos)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/network/netscaler_lb_vserver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API