Spec-Zone.ru › Ansible

Модуль community.vmware.vmware_vspan_session — Создание или удаление сессии зеркалирования портов.

Примечание

Этот модуль является частью коллекции community.vmware (версия 4.7.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.vmware.

Чтобы использовать его в плейбуке, укажите: community.vmware.vmware_vspan_session.

  • Описание
  • Параметры
  • Примечания
  • Примеры

Описание

  • Этот модуль может использоваться для создания, удаления или редактирования различных типов сессий зеркалирования портов.

Параметры

Параметр

Комментарии

description

строка

Описание сессии.

destination_port

строка

Порт назначения, который получает отраженные пакеты.

Также любой порт, указанный в значении этого свойства, не может совпадать с портом источника ни в одной из сессий распределённого мониторинга портов.

destination_vm

словарь

С помощью этого параметра можно добавить сетевую карту виртуальной машины в сессию мониторинга портов.

name

строка

Имя виртуальной машины.

nic_label

строка

Метка сетевого интерфейса для использования.

enabled

логическое

Включена ли сессия.

Варианты:

  • false
  • true ← (по умолчанию)

encapsulation_vlan_id

целое число

Идентификатор VLAN, используемый для инкапсуляции отражённого трафика.

hostname

строка

Имя хоста или IP-адрес сервера vCenter или ESXi.

Если значение не указано в задаче, используется значение переменной окружения VMWARE_HOST.

mirrored_packet_length

целое число

Целое число, описывающее, сколько каждого кадра нужно отобразить.

Если не задано, отображается весь кадр.

Установка этого свойства на меньшее значение полезна, когда потребитель будет искать только в заголовках.

Значение не может быть меньше 60.

name

строка / обязательно

Имя сессии.

normal_traffic_allowed

логическое

Разрешено ли портам назначения отправлять и получать «обычный» трафик.

Установка этого значения в false сделает порты зеркала используемыми только для мониторинга, а не для обычного доступа.

Варианты:

  • false
  • true

password

псевдонимы: pass, pwd

строка

Пароль сервера vCenter или ESXi.

Если значение не указано в задаче, используется значение переменной окружения VMWARE_PASSWORD.

port

целое число

Порт сервера vCenter или ESXi.

Если значение не указано в задаче, используется значение переменной окружения VMWARE_PORT.

По умолчанию: 443

proxy_host

строка

Адрес прокси, который будет принимать все запросы HTTPS и перенаправлять их.

Формат — имя хоста или IP-адрес.

Если значение не указано в задаче, используется значение переменной окружения VMWARE_PROXY_HOST.

proxy_port

целое число

Порт HTTP-прокси, который будет принимать все запросы HTTPS и перенаправлять их.

Если значение не указано в задаче, используется значение переменной окружения VMWARE_PROXY_PORT.

sampling_rate

целое число

Скорость выборки сессии.

Если его значение равно n, один из каждых n пакетов отображается.

Допустимые значения от 1 до 65535.

session_type

строка

Выбор типа мониторинга.

В сессии encapsulatedRemoteMirrorSource, распределённые порты могут использоваться в качестве исходных сущностей, а IP-адреса — в качестве конечных.

В сессии remoteMirrorDest, идентификаторы VLAN могут использоваться в качестве исходных сущностей, а распределённые порты — в качестве конечных.

В сессии remoteMirrorSource, распределённые порты могут использоваться в качестве исходных сущностей, а имена портов uplink — в качестве конечных.

В сессии dvPortMirror, распределённые порты могут использоваться в качестве исходных и конечных сущностей.

Варианты:

  • "encapsulatedRemoteMirrorSource"
  • "remoteMirrorDest"
  • "remoteMirrorSource"
  • "dvPortMirror" ← (по умолчанию)

source_port_received

строка

Порт источника, для которого отражаются полученные пакеты.

source_port_transmitted

строка

Порт источника, для которого отражаются отправленные пакеты.

source_vm_received

словарь

С помощью этого параметра можно добавить сетевую карту виртуальной машины в сеанс отражения портов.

name

строка

Имя виртуальной машины.

nic_label

строка

Метка сетевой карты, которую нужно использовать.

source_vm_transmitted

словарь

С помощью этого параметра можно добавить сетевую карту виртуальной машины в сеанс отражения портов.

name

строка

Имя виртуальной машины.

nic_label

строка

Метка сетевой карты, которую нужно использовать.

state

строка / обязательно

Создать или удалить сеанс.

Варианты:

  • "present"
  • "absent"

strip_original_vlan

логическое значение

Удалить исходную метку VLAN.

Если false, исходная метка VLAN сохранится в отражённом трафике.

Если encapsulation_vlan_id установлено, а данное свойство false, кадры будут иметь двойную метку с исходным идентификатором VLAN как внутренней меткой.

Варианты:

  • false
  • true

switch

псевдонимы: switch_name

строка / обязательно

Имя распределённого vSwitch, на котором нужно добавить или удалить сеанс отражения.

username

псевдонимы: admin, user

строка

Имя пользователя сервера vSphere vCenter или ESXi.

Если значение не указано в задаче, используется значение переменной среды VMWARE_USER.

validate_certs

логическое значение

Разрешает подключение, когда сертификаты SSL недействительны. Устанавливается в false, когда сертификаты не доверяются.

Если значение не указано в задаче, используется значение переменной среды VMWARE_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Все модули требуют доступа к API для записи и поэтому не поддерживаются с бесплатной лицензией ESXi.
  • Все имена переменных и объектов VMware чувствительны к регистру.

Примеры

- name: Create distributed mirroring session.
  community.vmware.vmware_vspan_session:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    switch_name: dvSwitch
    state: present
    name: Basic Session
    enabled: true
    description: "Example description"
    source_port_transmitted: 817
    source_port_received: 817
    destination_port: 815
  delegate_to: localhost

- name: Create remote destination mirroring session.
  community.vmware.vmware_vspan_session:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    switch_name: dvSwitch
    state: present
    name: Remote Session
    enabled: true
    description: "Example description"
    source_port_received: 105
    destination_port: 815
    session_type: "remoteMirrorDest"
  delegate_to: localhost

- name: Delete remote destination mirroring session.
  community.vmware.vmware_vspan_session:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    switch_name: dvSwitch
    state: absent
    name: Remote Session
  delegate_to: localhost

Авторы

  • Peter Gyorgy (@gyorgypeter)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/vmware/vmware_vspan_session_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API