Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_apm_network_access модуль – Управление ресурсом APM Network Access

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_apm_network_access.

Добавлен в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление ресурсом APM Network Access.

Параметры

Параметр

Комментарии

allow_local_dns

boolean

Включает локальный доступ к DNS-серверам, настроенным на клиенте до установления соединения с сетевым доступом.

Варианты:

  • false
  • true

allow_local_subnet

boolean

Включает доступ к локальной подсети и локальный доступ к любому хосту или подсети в маршрутах, указанных в таблице маршрутизации клиента.

Когда true система не поддерживает интегрированную фильтрацию IP.

Варианты:

  • false
  • true

description

string

Описание сетевого доступа, созданное пользователем.

dns_address_space

list / elements=string

Указывает список доменных имен, описывающих целевые LAN DNS-адреса.

dtls

boolean

Когда true соединение с сетевым доступом использует Datagram Transport Level Security вместо TCP, чтобы обеспечить лучшую пропускную способность для приложений с высоким спросом, таких как VoIP или потоковое видео.

Варианты:

  • false
  • true

dtls_port

integer

Указывает номер порта, который сетевой ресурс доступа использует для защищенного UDP-трафика с DTLS.

excluded_dns_addresses

list / elements=string

Указывает пространства адресов DNS, для которых трафик не принудительно проходит через туннель.

excluded_ipv4_adresses

list / elements=dictionary

Указывает пространства адресов IPV4, для которых трафик не принудительно проходит через туннель.

subnet

string

Адрес подсети в формате CIDR, например 192.168.1.0/24

Адреса хостов могут быть указаны без обозначения маски CIDR.

excluded_ipv6_adresses

list / elements=dictionary

Указывает пространства адресов IPV6, для которых трафик не принудительно проходит через туннель.

subnet

string

Адрес подсети в формате CIDR, например 2001:db8:abcd:8000::/52

Адреса хостов могут быть указаны без обозначения маски CIDR.

ip_version

string

Поддерживаемая версия IP в ресурсе сетевого доступа.

Варианты:

  • "ipv4"
  • "ipv4-ipv6"

ipv4_address_space

list / elements=dictionary

Указывает список хостов или сетей IPv4, описывающих целевой LAN.

Этот параметр обязателен при создании нового ресурса и split_tunnel установлен в true.

subnet

string

Адрес подсети в формате CIDR, например 192.168.1.0/24

Адреса хостов могут быть указаны без обозначения маски CIDR.

ipv4_lease_pool

string

Указывает ресурс пула аренды IPV4 для использования с сетевым доступом.

Ссылка на пул аренды может быть сделана в полном формате пути, например /Common/pool_name.

Когда пул аренды указывается в полном формате пути, параметр partition игнорируется.

ipv6_address_space

list / elements=dictionary

Указывает список хостов или сетей IPv6, описывающих целевой LAN.

Этот параметр обязателен при создании нового ресурса и split_tunnel установлен в true.

subnet

string

Адрес подсети в формате CIDR, например 2001:db8:abcd:8000::/52

Адреса хостов могут быть указаны без обозначения маски CIDR.

ipv6_lease_pool

string

Указывает ресурс пула аренды IPV6 для использования с сетевым доступом.

Ссылка на пул аренды может быть сделана в полном формате пути, например /Common/pool_name.

Когда пул аренды указывается в полном формате пути, параметр partition игнорируется.

name

string / required

Указывает имя сетевого доступа APM для управления/создания.

partition

string

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

provider

словарь

добавлено в f5networks.f5_modules 1.0.0

Объект словаря, содержащий детали подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

логическое значение

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее использовавшаяся переменная F5_TEEM устарела, так как её название вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательно

Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Устанавливает таймаут в секундах для взаимодействия с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение для использования при подключении к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

логическое значение

Если no, сертификаты SSL не проверяются. Используйте это только на сайтах под вашим контролем, использующих самозаверенные сертификаты.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

snat_pool

строка

Указывает имя пула SNAT, используемого для реализации выборочных и интеллектуальных SNAT.

Когда none система не использует пул SNAT для этого сетевого ресурса.

Когда automap система использует все собственные IP-адреса в качестве адресов перевода для пула.

split_tunnel

логическое значение

Указывает, что только трафик, предназначенный для указанного адресного пространства, отправляется по туннелю сетевого доступа.

Варианты:

  • false
  • true

state

строка

Когда state равно present, гарантируется существование ACL.

Когда state равно absent, гарантируется удаление ACL.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a split tunnel IPV4 Network Access
  bigip_apm_network_access:
    name: foobar
    ip_version: ipv4
    split_tunnel: true
    snat_pool: "none"
    ipv4_lease_pool: leasefoo
    ipv4_address_space:
      - subnet: 10.10.1.1
      - subnet: 10.10.2.0/24
    excluded_ipv4_adresses:
      - subnet: 192.168.1.0/24
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Modify a split tunnel IPV4 Network Access
  bigip_apm_network_access:
    name: foobar
    snat_pool: /Common/poolsnat
    ipv4_address_space:
      - subnet: 172.16.23.0/24
    excluded_ipv4_adresses:
      - subnet: 10.10.2.0/24
    allow_local_subnet: true
    allow_local_dns: true
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove Network Access
  bigip_apm_network_access:
    name: foobar
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

allow_local_dns

boolean

Включает локальный доступ к DNS-серверам, настроенным на клиенте.

Возвращено: changed

Пример: true

allow_local_subnet

boolean

Включает доступ к локальной подсети.

Возвращено: changed

Пример: true

description

string

Новое описание сетевого доступа.

Возвращено: changed

Пример: "My Access"

dns_address_space

list / elements=string

Указывает список доменных имен, описывающих целевые адреса DNS локальной сети.

Возвращено: changed

Пример: ["internal.net", "*.engnet.org"]

dtls

boolean

Включает использование DTLS сетевым доступом.

Возвращено: changed

Пример: false

dtls_port

integer

Указывает номер порта, который ресурс сетевого доступа использует для DTLS.

Возвращено: changed

Пример: 4433

excluded_dns_addresses

list / elements=string

Указывает пространства адресов DNS, для которых трафик не принудительно прогоняется через туннель.

Возвращено: changed

Пример: ["foobar.com", "bazbar.org"]

excluded_ipv4_adresses

complex

Указывает пространства адресов IPv4, для которых трафик не принудительно прогоняется через туннель.

Возвращено: changed

Пример: "hash/dictionary of values"

subnet

string

Адрес узла или сети.

Возвращено: changed

Пример: "192.168.10.1"

excluded_ipv6_adresses

complex

Указывает пространства адресов IPv6, для которых трафик не принудительно прогоняется через туннель.

Возвращено: changed

Пример: "hash/dictionary of values"

subnet

string

Адрес узла или сети.

Возвращено: changed

Пример: "2001:DB8:ABCD:0012::0"

ip_version

string

Поддерживаемая версия IP в ресурсе сетевого доступа.

Возвращено: changed

Пример: "ipv4-ipv6"

ipv4_address_space

complex

Указывает список узлов или сетей IPv4, описывающих целевую локальную сеть.

Возвращено: changed

Пример: "hash/dictionary of values"

subnet

string

Адрес узла или сети.

Возвращено: changed

Пример: "192.168.10.1"

ipv4_lease_pool

string

Указывает ресурс пула аренды IPv4 для использования с сетевым доступом.

Возвращено: changed

Пример: "/Common/leasepoolv4"

ipv6_address_space

complex

Указывает список узлов или сетей IPv6, описывающих целевую локальную сеть.

Возвращено: changed

Пример: "hash/dictionary of values"

subnet

string

Адрес узла или сети.

Возвращено: changed

Пример: "2001:DB8:ABCD:0012::0"

ipv6_lease_pool

string

Указывает ресурс пула аренды IPV6 для использования с доступом к сети.

Возвращено: changed

Пример: "/Common/leasepoolv6"

snat_pool

string

Имя пула SNAT, используемого ресурсом доступа к сети.

Возвращено: changed

Пример: "/Common/my-pool"

split_tunnel

boolean

Включает разделенный туннель для ресурса доступа к сети.

Возвращено: changed

Пример: true

Авторы

  • Wojciech Wypior (@wojtek0806)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (Исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_apm_network_access_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API