f5networks.f5_modules.bigip_apm_network_access модуль – Управление ресурсом APM Network Access
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_apm_network_access.
Добавлен в f5networks.f5_modules 1.0.0
Обзор
- Управление ресурсом APM Network Access.
Параметры
Параметр | Комментарии |
|---|---|
allow_local_dns boolean | Включает локальный доступ к DNS-серверам, настроенным на клиенте до установления соединения с сетевым доступом. Варианты:
|
allow_local_subnet boolean | Включает доступ к локальной подсети и локальный доступ к любому хосту или подсети в маршрутах, указанных в таблице маршрутизации клиента. Когда Варианты:
|
description string | Описание сетевого доступа, созданное пользователем. |
dns_address_space list / elements=string | Указывает список доменных имен, описывающих целевые LAN DNS-адреса. |
dtls boolean | Когда Варианты:
|
dtls_port integer | Указывает номер порта, который сетевой ресурс доступа использует для защищенного UDP-трафика с DTLS. |
excluded_dns_addresses list / elements=string | Указывает пространства адресов DNS, для которых трафик не принудительно проходит через туннель. |
excluded_ipv4_adresses list / elements=dictionary | Указывает пространства адресов IPV4, для которых трафик не принудительно проходит через туннель. |
|
subnet string |
Адрес подсети в формате CIDR, например Адреса хостов могут быть указаны без обозначения маски CIDR. |
excluded_ipv6_adresses list / elements=dictionary | Указывает пространства адресов IPV6, для которых трафик не принудительно проходит через туннель. |
|
subnet string |
Адрес подсети в формате CIDR, например Адреса хостов могут быть указаны без обозначения маски CIDR. |
ip_version string | Поддерживаемая версия IP в ресурсе сетевого доступа. Варианты:
|
ipv4_address_space list / elements=dictionary | Указывает список хостов или сетей IPv4, описывающих целевой LAN. Этот параметр обязателен при создании нового ресурса и |
|
subnet string |
Адрес подсети в формате CIDR, например Адреса хостов могут быть указаны без обозначения маски CIDR. |
ipv4_lease_pool string | Указывает ресурс пула аренды IPV4 для использования с сетевым доступом. Ссылка на пул аренды может быть сделана в полном формате пути, например Когда пул аренды указывается в полном формате пути, параметр |
ipv6_address_space list / elements=dictionary | Указывает список хостов или сетей IPv6, описывающих целевой LAN. Этот параметр обязателен при создании нового ресурса и |
|
subnet string |
Адрес подсети в формате CIDR, например Адреса хостов могут быть указаны без обозначения маски CIDR. |
ipv6_lease_pool string | Указывает ресурс пула аренды IPV6 для использования с сетевым доступом. Ссылка на пул аренды может быть сделана в полном формате пути, например Когда пул аренды указывается в полном формате пути, параметр |
name string / required | Указывает имя сетевого доступа APM для управления/создания. |
partition string | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлено в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий детали подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое значение |
Если Вы можете опустить этот параметр, установив переменную среды Ранее использовавшаяся переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для взаимодействия с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для использования при подключении к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логическое значение |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
snat_pool строка | Указывает имя пула SNAT, используемого для реализации выборочных и интеллектуальных SNAT. Когда Когда |
split_tunnel логическое значение | Указывает, что только трафик, предназначенный для указанного адресного пространства, отправляется по туннелю сетевого доступа. Варианты:
|
state строка | Когда Когда Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
ip_version: ipv4
split_tunnel: true
snat_pool: "none"
ipv4_lease_pool: leasefoo
ipv4_address_space:
- subnet: 10.10.1.1
- subnet: 10.10.2.0/24
excluded_ipv4_adresses:
- subnet: 192.168.1.0/24
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Modify a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
snat_pool: /Common/poolsnat
ipv4_address_space:
- subnet: 172.16.23.0/24
excluded_ipv4_adresses:
- subnet: 10.10.2.0/24
allow_local_subnet: true
allow_local_dns: true
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove Network Access
bigip_apm_network_access:
name: foobar
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
allow_local_dns boolean | Включает локальный доступ к DNS-серверам, настроенным на клиенте. Возвращено: changed Пример: |
allow_local_subnet boolean | Включает доступ к локальной подсети. Возвращено: changed Пример: |
description string | Новое описание сетевого доступа. Возвращено: changed Пример: |
dns_address_space list / elements=string | Указывает список доменных имен, описывающих целевые адреса DNS локальной сети. Возвращено: changed Пример: |
dtls boolean | Включает использование DTLS сетевым доступом. Возвращено: changed Пример: |
dtls_port integer | Указывает номер порта, который ресурс сетевого доступа использует для DTLS. Возвращено: changed Пример: |
excluded_dns_addresses list / elements=string | Указывает пространства адресов DNS, для которых трафик не принудительно прогоняется через туннель. Возвращено: changed Пример: |
excluded_ipv4_adresses complex | Указывает пространства адресов IPv4, для которых трафик не принудительно прогоняется через туннель. Возвращено: changed Пример: |
|
subnet string |
Адрес узла или сети. Возвращено: changed Пример: |
excluded_ipv6_adresses complex | Указывает пространства адресов IPv6, для которых трафик не принудительно прогоняется через туннель. Возвращено: changed Пример: |
|
subnet string |
Адрес узла или сети. Возвращено: changed Пример: |
ip_version string | Поддерживаемая версия IP в ресурсе сетевого доступа. Возвращено: changed Пример: |
ipv4_address_space complex | Указывает список узлов или сетей IPv4, описывающих целевую локальную сеть. Возвращено: changed Пример: |
|
subnet string |
Адрес узла или сети. Возвращено: changed Пример: |
ipv4_lease_pool string | Указывает ресурс пула аренды IPv4 для использования с сетевым доступом. Возвращено: changed Пример: |
ipv6_address_space complex | Указывает список узлов или сетей IPv6, описывающих целевую локальную сеть. Возвращено: changed Пример: |
|
subnet string |
Адрес узла или сети. Возвращено: changed Пример: |
ipv6_lease_pool string | Указывает ресурс пула аренды IPV6 для использования с доступом к сети. Возвращено: changed Пример: |
snat_pool string | Имя пула SNAT, используемого ресурсом доступа к сети. Возвращено: changed Пример: |
split_tunnel boolean | Включает разделенный туннель для ресурса доступа к сети. Возвращено: changed Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_apm_network_access_module.html