Модуль community.vmware.vmware_vspan_session — Создание или удаление сессии зеркалирования портов.
Примечание
Этот модуль является частью коллекции community.vmware (версия 4.7.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.vmware.
Чтобы использовать его в плейбуке, укажите: community.vmware.vmware_vspan_session.
Описание
- Этот модуль может использоваться для создания, удаления или редактирования различных типов сессий зеркалирования портов.
Параметры
Параметр | Комментарии |
|---|---|
description строка | Описание сессии. |
destination_port строка | Порт назначения, который получает отраженные пакеты. Также любой порт, указанный в значении этого свойства, не может совпадать с портом источника ни в одной из сессий распределённого мониторинга портов. |
destination_vm словарь | С помощью этого параметра можно добавить сетевую карту виртуальной машины в сессию мониторинга портов. |
|
name строка |
Имя виртуальной машины. |
|
nic_label строка |
Метка сетевого интерфейса для использования. |
enabled логическое | Включена ли сессия. Варианты:
|
encapsulation_vlan_id целое число | Идентификатор VLAN, используемый для инкапсуляции отражённого трафика. |
hostname строка | Имя хоста или IP-адрес сервера vCenter или ESXi. Если значение не указано в задаче, используется значение переменной окружения |
mirrored_packet_length целое число | Целое число, описывающее, сколько каждого кадра нужно отобразить. Если не задано, отображается весь кадр. Установка этого свойства на меньшее значение полезна, когда потребитель будет искать только в заголовках. Значение не может быть меньше 60. |
name строка / обязательно | Имя сессии. |
normal_traffic_allowed логическое | Разрешено ли портам назначения отправлять и получать «обычный» трафик. Установка этого значения в false сделает порты зеркала используемыми только для мониторинга, а не для обычного доступа. Варианты:
|
password псевдонимы: pass, pwd строка | Пароль сервера vCenter или ESXi. Если значение не указано в задаче, используется значение переменной окружения |
port целое число | Порт сервера vCenter или ESXi. Если значение не указано в задаче, используется значение переменной окружения По умолчанию: |
proxy_host строка | Адрес прокси, который будет принимать все запросы HTTPS и перенаправлять их. Формат — имя хоста или IP-адрес. Если значение не указано в задаче, используется значение переменной окружения |
proxy_port целое число | Порт HTTP-прокси, который будет принимать все запросы HTTPS и перенаправлять их. Если значение не указано в задаче, используется значение переменной окружения |
sampling_rate целое число | Скорость выборки сессии. Если его значение равно n, один из каждых n пакетов отображается. Допустимые значения от 1 до 65535. |
session_type строка | Выбор типа мониторинга. В сессии В сессии В сессии В сессии Варианты:
|
source_port_received строка | Порт источника, для которого отражаются полученные пакеты. |
source_port_transmitted строка | Порт источника, для которого отражаются отправленные пакеты. |
source_vm_received словарь | С помощью этого параметра можно добавить сетевую карту виртуальной машины в сеанс отражения портов. |
|
name строка |
Имя виртуальной машины. |
|
nic_label строка |
Метка сетевой карты, которую нужно использовать. |
source_vm_transmitted словарь | С помощью этого параметра можно добавить сетевую карту виртуальной машины в сеанс отражения портов. |
|
name строка |
Имя виртуальной машины. |
|
nic_label строка |
Метка сетевой карты, которую нужно использовать. |
state строка / обязательно | Создать или удалить сеанс. Варианты:
|
strip_original_vlan логическое значение | Удалить исходную метку VLAN. Если false, исходная метка VLAN сохранится в отражённом трафике. Если Варианты:
|
switch псевдонимы: switch_name строка / обязательно | Имя распределённого vSwitch, на котором нужно добавить или удалить сеанс отражения. |
username псевдонимы: admin, user строка | Имя пользователя сервера vSphere vCenter или ESXi. Если значение не указано в задаче, используется значение переменной среды |
validate_certs логическое значение | Разрешает подключение, когда сертификаты SSL недействительны. Устанавливается в Если значение не указано в задаче, используется значение переменной среды Варианты:
|
Примечания
Примечание
- Все модули требуют доступа к API для записи и поэтому не поддерживаются с бесплатной лицензией ESXi.
- Все имена переменных и объектов VMware чувствительны к регистру.
Примеры
- name: Create distributed mirroring session.
community.vmware.vmware_vspan_session:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
switch_name: dvSwitch
state: present
name: Basic Session
enabled: true
description: "Example description"
source_port_transmitted: 817
source_port_received: 817
destination_port: 815
delegate_to: localhost
- name: Create remote destination mirroring session.
community.vmware.vmware_vspan_session:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
switch_name: dvSwitch
state: present
name: Remote Session
enabled: true
description: "Example description"
source_port_received: 105
destination_port: 815
session_type: "remoteMirrorDest"
delegate_to: localhost
- name: Delete remote destination mirroring session.
community.vmware.vmware_vspan_session:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
switch_name: dvSwitch
state: absent
name: Remote Session
delegate_to: localhost
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/vmware/vmware_vspan_session_module.html